タグ: Rapid7

infosecurity-magazine.com

通信事業者を狙う新種のステルス型Linuxバックドア、メール通信に偽装

韓国と台湾の通信事業者やネットワークエッジ機器を標的とするLinuxバックドアが、侵害した機器上で自らの通信をメールに、プロセスを正規サービスに偽装していることが明らかになりました。 Rapid7が10月2日に公開した調査結果によると、同社は新たに確認されたBPFDoorの亜種と、韓国の標的に対して使われたBP

darkreading.com

アジアのメールセキュリティ製品を装う悪意あるLinuxインプラント

最先端のマルウェア開発者が、韓国と台湾のネットワークエッジ機器に関する深い知識を駆使し、これらの機器に感染して驚くほど精巧に模倣するLinuxインプラントを作り上げています。悪意あるソフトウェアが、表面上だけ正規のソフトウェアを装うことは珍しくありません。標的環境にありそうなものの名前を名乗り、通りがかった人に見つかっ

darkreading.com

サイバー攻撃、韓国のメディア・自動車セクターを標的に

韓国の自動車・メディア企業を狙った巧妙な攻撃により、あるスパイ活動グループが被害者のネットワークへのアクセスを獲得していたことが判明しました。一部のケースでは、2025年初頭からアクセスが継続していたとみられています。Rapid7が今週公開した分析によると、同社はこの攻撃を北朝鮮の高度持続的脅威(APT)グループによる

cyberscoop.com

Cisco、メールゲートウェイで実際に悪用されているゼロデイ脆弱性について顧客に警告

出所や動機が不明な攻撃者が、Cisco Secure Email Gatewayの深刻なゼロデイ脆弱性を悪用していると、当局と研究者が月曜日に明らかにしました。 この脆弱性——CVE-2026-76461——は、Ciscoが月曜日に脆弱性を公表しパッチを提供する以前から悪用されており、認証を経ていない遠隔の攻撃者が脆

meterpreter.org

北朝鮮系ハッカー集団と見られる勢力、バックドア「Ted」を展開

北朝鮮系と見られるハッカー集団が、トロイの木馬化したLinuxシステムサービスとHAProxyバックドアを用いて、韓国の各種組織を数年にわたり監視していた可能性があります。Rapid7の研究者らは、これまで知られていなかった一連の悪性ツール群を発見しました。これらのツールは韓国の自動車業界とメディ

cyberpress.org

北朝鮮関連ハッカー集団、Webサーバーをひそかなスパイ活動用バックドアに転用

この攻撃キャンペーンは韓国の自動車業界およびメディア業界の組織を標的とし、侵害したエッジサーバーを利用して認証情報の窃取、被害者の監視、Web通信への悪意あるコンテンツの注入、長期にわたるアクセスの維持を行っていました。 この作戦の中心にあるのが、「ted backdoor」と名付けられた改造版HAProxyロードバ

gbhackers.com

北朝鮮関連ハッカー集団、HAProxyサーバーにバックドアを仕込み韓国組織をスパイ

DPRK(北朝鮮)に連なる脅威アクターと中程度の確度で関連付けられる、これまで報告例のなかったLinux向けスパイツールキットが、韓国の自動車業界とメディア業界の組織を侵害するために使用されていたことが分かりました。 今回のキャンペーンで注目すべき点は、HAProxy自体の脆弱性を悪用していないことです。 代わりに、