米連邦当局、米国の重要インフラを標的とした中国系ハッキング作戦を摘発
FBIと司法省は、中国系ハッカーが数年にわたって展開してきた作戦に関連するドメインを押収したと発表しました。この作戦は、諜報活動などを目的に米国の重要インフラ事業者や政府機関を標的にしていたとされています。 当局によると、QTFYという名称で知られる中国政府系のグループが、QScanおよびQTRouterと呼ばれるハ
FBIと司法省は、中国系ハッカーが数年にわたって展開してきた作戦に関連するドメインを押収したと発表しました。この作戦は、諜報活動などを目的に米国の重要インフラ事業者や政府機関を標的にしていたとされています。 当局によると、QTFYという名称で知られる中国政府系のグループが、QScanおよびQTRouterと呼ばれるハ
QTFYとして知られる高度な中国系ハッキング集団が、独自開発の悪意あるプラットフォーム群からなるエコシステムを駆使して、米国政府および重要インフラシステムを積極的に標的にしていると、FBIが警告しました。 同グループは2018年の設立以来約10年
米司法省とFBIは、中国国家が支援するハッキンググループが構築・運用していた2種類のハッキングツールに紐づくドメインを押収しました。これにより、米政府機関に対して長年使用されてきたマルウェアへのアクセスが遮断されました。 QScanとQTRouterと呼ばれるこれらのツールは、QTFYというグループ
Dysphoriaボットネットが大規模なIoT(モノのインターネット)脅威へと拡大しており、Shadowserverの新たな特別報告書では約296,000台の侵害デバイスが確認されています。 この攻撃キャンペーンは、外部に露出したルーター、ゲートウェイ、IPカメラ、その他の組み込みLinuxシステムを標的とし、セキュ
コマンド&コントロール(C2)活動を示すマルウェアサンプルのうち、ほぼ半数がドメイン名を使わずIPアドレスに直接接続していることが、Unit 42の調査で明らかになりました。 この手法により、多くのセキュリティツールが悪意あるインフラの特定・遮断・シンクホール化に利用しているDNSルックアップの過程が省かれてしまいま
2026年第1四半期以降、XLabの研究者たちは「Dysphoria」と名付けられた急速に進化するIoTボットネットファミリーを追跡しています。感染デバイス数は全世界で20万台を超えると推定されています。 Dysphoriaはわずか数カ月の間に複数の亜種とアーキテクチャの変更を経ており、法執行機関の摘発や業界による対
セキュリティ研究者らが、インターネットに露出したデバイスを侵害し、長期的なアクセスを維持したうえで分散型サービス拒否(DDoS)攻撃を仕掛けるために構築されたモジュール式IoTボットネットフレームワーク「TuxBot v3 Evolution」を発見しました。 このマルウェアは幅広いLinuxベースのシステムを標的と
TuxBot v3 Evolutionは、ARMやMIPSからx86_64、PowerPC、RISC-Vまで幅広いアーキテクチャで動作するデバイスに感染できる、モジュール式のIoTボットネットフレームワークです。 このプラットフォームは大規模な侵害・永続化・分散型のサービス拒否攻撃を目的として設計されているとみられ、
Hunt.ioの新たな分析によると、中東のテレコムおよびホスティングインフラがグローバルなサイバー犯罪活動の主要な基盤として台頭しており、わずか3か月の間に1,350以上のアクティブなコマンド&コントロール(C2)サーバーが同地域内で確認されました。 2026年2月1日から5月1日までの活動を対象としたこの調査では、
新たに発見されたNexcoriumという名のMiraiマルウェアバリアントが、パッチが適用されていないInternet of Things(IoT)デバイスを積極的に標的にしています。 FortiGuard Labsの最近の脅威調査によると、攻撃者はTBK DVRシステムの深刻な脆弱性を悪用して、破壊的な分散型サービ
すべての記事を読み込みました