タグ: Lazarus Group

techradar.com

この北朝鮮の求人詐欺は巧妙すぎて、Googleすら欺いていました

Lazarusはゼロデイ脆弱性、新型バックドア、高度なリレー技術を用いて「Dream Job」作戦を拡大偽の求人、トロイの木馬化されたPDF、なりすましサイトによって高度な侵害を実現標的には防衛・航空宇宙関連企業が含まれ、より強固なフィッシング対策の必要性が浮き彫りにCheck Point Researchのセキ

therecord.media

マイクロソフトの月例パッチが依然として大規模化、AIがバグ発見のあり方を変える

マイクロソフトは火曜日、419件のセキュリティ脆弱性に対する修正プログラムを公開しました。これは過去最大級の月間件数であり、人工知能によってセキュリティチームが対処すべきソフトウェアの欠陥数が劇的に増加していることを示す最新の兆候です。 マイクロソフトが137件の脆弱性に対するパッチを提供した5月の時点で、同社は業

therecord.media

CISAが連邦政府機関に猶予2週間、北朝鮮関連キャンペーンで悪用されたMicrosoft脆弱性へのパッチ適用を指示

連邦政府機関に対し、北朝鮮のハッカーが防衛・航空宇宙業界への就職応募者を狙う際に利用していたWindowsの脆弱性へのパッチ適用が命じられました。  米サイバーセキュリティ・インフラセキュリティ庁(CISA)とMicrosoftは火曜日、CVE-2026-68820が悪用されていることを確認したと発表しま

bleepingcomputer.com

米国と韓国、政府機関を狙うGunraランサムウェアに警告

米連邦政府機関と韓国警察庁は、Gunraランサムウェアによる攻撃からシステムを守るよう、世界各国の政府機関および重要インフラ組織に警告しました。 月曜日に発表された共同勧告によれば、このランサムウェアグループは、2022年2月に流出したConti ransomwareのソースコードを基にしたマルウェア亜種を使用し、医

therecord.media

FBI、韓国が重要インフラを狙うGunraランサムウェア集団に警告

Gunraランサムウェア集団が、有名ブランドのファイアウォール製品の脆弱性を悪用して重要インフラ組織に侵入していると、FBIと韓国政府が月曜日に警告しました。  サイバーセキュリティ勧告の中で、米国の法執行機関と韓国の国家警察庁は、2025年4月に登場し、2022年に流出したContiランサムウェアのソー

cyberscoop.com

米国と韓国の政府機関、Gunraランサムウェア集団への警戒を呼びかけ

米国と韓国のサイバー当局は月曜日、政府機関や重要インフラ組織を標的とするランサムウェア・アズ・ア・サービス集団「Gunra」について警告を発しました。Gunraは倫理的ハッカーやペネトレーションテスターをリクルートしているとされ、北朝鮮政府とつながりのあるハッカー集団のツールから恩恵を受けているといいます。 Gunr

techradar.com

北朝鮮、テック業界への攻撃の約半数を占める――その収益は直接…へ

北朝鮮、テックセクターへのサイバー侵害の約半数を占めるAIを悪用したITワーカー工作、発見が困難に取得した資金、新たな大量破壊兵器の開発に充当CrowdStrikeが公開した最新レポートによると、米国のテック企業を標的とした国家支援型攻撃の約半数(47%)が、北朝鮮の単一グループによるものであることが判明しました

zerolabs.rubrik.com

5月の脅威動向レポート:AI生成ゼロデイ、サプライチェーンワーム、大規模悪用 | CXO Transformation

BLOGPUBLISHED JUN 3, 2026 BY Rubrik Zero LabsRubrik Zero Labsは、4月下旬から5月下旬にかけてのインサイトを発表し、サイバーセキュリティの状況における重大な変化を明らかにしています。BLOG5月の脅威動向レポート:AI生成ゼロデイ、サプライチェーンワーム、大規

gbhackers.com

Lazarus が新しい「Mach-O Man」マルウェアキットを使用して macOS ユーザーを狙う

Lazarus Group は「ClickFix」ソーシャルエンジニアリングを悪用して、「Mach-O Man」というコードネームの新しい macOS マルウェアキットを配布しており、攻撃者に対して fintech および暗号関連の環境における認証情報、Keychain のシークレット、および企業アクセスへの直接的な

cyberpress.org

ファイルレスPowerShell攻撃、新しいBlueNoroffサイバーキャンペーンに関連

Arctic Wolfの研究者たちは、北米のWeb3および暗号資産組織を標的とした非常に高度なサイバー侵入を発見しました。 研究者たちは、この継続中のグローバルキャンペーンを、北朝鮮のLazarus Groupの金銭的動機を持つサイバー犯罪サブグループであるBlueNoroffに高い確信をもって帰属させています。