タグ: Lazarus Group

techradar.com

北朝鮮、テック業界への攻撃の約半数を占める――その収益は直接…へ

北朝鮮、テックセクターへのサイバー侵害の約半数を占めるAIを悪用したITワーカー工作、発見が困難に取得した資金、新たな大量破壊兵器の開発に充当CrowdStrikeが公開した最新レポートによると、米国のテック企業を標的とした国家支援型攻撃の約半数(47%)が、北朝鮮の単一グループによるものであることが判明しました

zerolabs.rubrik.com

5月の脅威動向レポート:AI生成ゼロデイ、サプライチェーンワーム、大規模悪用 | CXO Transformation

BLOGPUBLISHED JUN 3, 2026 BY Rubrik Zero LabsRubrik Zero Labsは、4月下旬から5月下旬にかけてのインサイトを発表し、サイバーセキュリティの状況における重大な変化を明らかにしています。BLOG5月の脅威動向レポート:AI生成ゼロデイ、サプライチェーンワーム、大規

gbhackers.com

Lazarus が新しい「Mach-O Man」マルウェアキットを使用して macOS ユーザーを狙う

Lazarus Group は「ClickFix」ソーシャルエンジニアリングを悪用して、「Mach-O Man」というコードネームの新しい macOS マルウェアキットを配布しており、攻撃者に対して fintech および暗号関連の環境における認証情報、Keychain のシークレット、および企業アクセスへの直接的な

cyberpress.org

ファイルレスPowerShell攻撃、新しいBlueNoroffサイバーキャンペーンに関連

Arctic Wolfの研究者たちは、北米のWeb3および暗号資産組織を標的とした非常に高度なサイバー侵入を発見しました。 研究者たちは、この継続中のグローバルキャンペーンを、北朝鮮のLazarus Groupの金銭的動機を持つサイバー犯罪サブグループであるBlueNoroffに高い確信をもって帰属させています。

gbhackers.com

BlueNoroffがAIで生成されたZoomルアーキャンペーンでファイルレスPowerShellを展開

AIで生成されたディープフェイク技術とファイルレスPowerShellマルウェアで強化された偽のZoomミーティングを通じて、暗号資産の経営幹部を標的とした高度なBlueNoroffキャンペーン。 北朝鮮の国家支援グループは2026年1月に北米のWeb3企業に侵入し、完全にメモリ上で実行される攻撃を通じて66日間に

techradar.com

「5分以下で完了」:専門家が北朝鮮関連キャンペーン(偽Zoom…)を警告

国家が支援する攻撃者が暗号資産企業を狙う説得力のある偽ビデオ通話を作成クリップボード乗っ取りトリックが無害なコマンドをマルウェア配備コードに置き換えこの作戦により、認証情報の急速な窃取、永続性、および完全なシステム侵害が可能にセキュリティ研究者のArctic Wolfが、北米のWeb3および暗号資産企業を

cybersecuritydive.com

北朝鮮系アクターがWeb3幹部をソーシャルエンジニアリングキャンペーンで標的

創業者などの上級幹部が侵害され、仮想通貨ウォレットへのアクセスを獲得しました。 研究者らは、金銭的利益を目的とした北朝鮮のLazarus Groupの一部門が、暗号資産およびブロックチェーン業界の上級幹部を対象に、偽のZoomまたはTeamsコールを使用したソーシャルエンジニアリングキャンペーンを実

theregister.com

高度な求人詐欺の標的となった開発者:「警戒心を緩めて、とんでもないコードを実行してしまった」

独占記事 それはLinkedInのメッセージから始まりました。最近の雇用詐欺の多くがそうであるように。 Genusix Labsというブロックチェーン企業で働いていると主張するリクルーターが、セルビア在住のウェブ開発者Boris Vujičićに、その企業でのフルタイムのリモート開発者職に応募することを招待しました。