Lazarusのハッカーが防衛関連企業を狙いWindowsゼロデイを悪用
北朝鮮のハッカー集団が、Windowsのゼロデイ脆弱性(CVE-2026-68820)を悪用し、Operation Dream Jobキャンペーンの一環として防衛セクター企業を標的にしていたことが分かりました。 Microsoftは今月のPatch Tuesdayセキュリティ更新でこの欠陥を修正し、既に実際の攻撃で悪
北朝鮮のハッカー集団が、Windowsのゼロデイ脆弱性(CVE-2026-68820)を悪用し、Operation Dream Jobキャンペーンの一環として防衛セクター企業を標的にしていたことが分かりました。 Microsoftは今月のPatch Tuesdayセキュリティ更新でこの欠陥を修正し、既に実際の攻撃で悪
北朝鮮のLazarusグループが使用するマルウェアが、コマンドチャンネルの確立に耐量子鍵交換を用いた上でWindowsのゼロデイ脆弱性を悪用するツールを取得していたことが分かりました。この攻撃キャンペーンは、欧州とインド各地の防衛・航空宇宙関連企業を標的としています。 Check Point Researchは
北朝鮮とつながりを持つLazarusグループが、偽の求人オファーやトロイの木馬化されたPDFソフトウェア、そしてWindowsのゼロデイ脆弱性を組み合わせ、主に防衛産業を標的とした攻撃を仕掛けていることが、Check Pointの研究者による調査で明らかになりました。 この活動は、攻撃者が採用担当者に
Lazarusは、攻撃者にSYSTEMレベルのアクセス権を与えエンドポイントの可視性を無力化するWindowsのゼロデイ脆弱性を悪用することで、長年続けてきたOperation Dream Jobキャンペーンを拡大しています。ハッキングとクラッキング この北朝鮮(DPRK)関連の脅威アクターは、防衛・航空宇宙・航空分
マイクロソフトは2026年8月のPatch Tuesdayセキュリティ更新プログラムを公開し、Windows、Office、SharePoint Server、Azureサービス、.NET、PowerShell、Visual Studio Codeなど、企業向け製品全般にわたるCVE398件に対応しました。 今回の更
6件のnpmパッケージが、攻撃者の管理下にあるイーサリアムウォレットに問い合わせて次段階のマルウェアの取得先を割り出していたことが判明しました。ブロックチェーン上の取引データからコマンド&コントロール(C2)アドレスを読み取る手口です。 Sonatype Research Labsは8月10日にこれらのパッケー
Lazarusエコシステムとつながりを持つ、金銭目的の北朝鮮系脅威グループBlueNoroffが、Telegramの乗っ取ったアカウントと偽のビデオ会議を使ってWeb3や暗号資産関連組織を標的にしていることが分かりました。 今回のキャンペーンでは、侵害された被害者自身が新たな配布経路に変えられ、信頼関係を土台とした攻
UNK_DeadDrop、メールを使った偽求人で開発者を標的にLazarusの戦術を踏襲しつつ、新たな自己完結型ペイロードを使用Proofpointは大規模フィッシングへの転換が北朝鮮の「産業化」を示すと分析ソフトウェア開発者を偽の求人で誘い込む北朝鮮系の脅威アクターは、Lazarusだけではありません。現在、UN
ESET Research脅威レポート ESETリサーチが2025年第4四半期および2026年第1四半期に調査・分析した、選定されたAPTグループの活動概要 ESET APT活動レポート 2025年第4四半期〜2026年第1四半期は、2025年10月
サイバーセキュリティ研究者のZachXBTは、ドメインluckyguys[.]siteが北朝鮮(DPRK)の詐欺的なIT労働者に関連した暗号通貨支払いと結びついていることを突き止めることで、この調査に火をつけました。 30日間のネットワーク分析中に、IPアドレス163.245.219[.]19に解決されました。Zac
すべての記事を読み込みました