タグ: REDCap

securityweek.com

インターネット公開REDCapサーバーの大多数が旧バージョンを使用

インターネット上に公開されているREDCapサーバーの大多数が古いソフトウェアバージョンで稼働しており、国家支援型の脅威アクターに格好の標的とされています。インターネットインテリジェンス企業のCensysが報告しています。 REDCapは、医療分野における臨床研究データの構築・管理に使用されるブラウザベースのプラット

techradar.com

Googleが発表:中国系ハッカー集団がWorkspaceのセキュリティを突破し「医療・軍事・民間研究機関など多様な組織」を標的に

GoogleのGTIGが、REDCapサーバにカスタムマルウェア「INFINITERED」を展開した中国系脅威グループ「UNC6508」の実態を公開攻撃者は認証情報を窃取し、コンプライアンスルールを改ざんして機密データを流出させ、1年以上にわたって潜伏キャンペーンに使用されたGmailアカウントは無効化済み。管理者

cyberpress.org

中国連携ハッカー集団がREDCapサーバを悪用、米国研究機関を標的に

Googleの脅威インテリジェンスグループ(GTIG)は、中国(PRC)と連携する脅威アクター「UNC6508」による高度かつ長期にわたるサイバースパイキャンペーンを明らかにしました。 このキャンペーンは、北米の学術機関・医療機関・軍事研究機関を組織的に標的とし、1年以上にわたって発覚を免れながら、国家安全保障に関わ

gbhackers.com

中国関連ハッカー、REDCapサーバを悪用して米国医療研究機関を監視

UNC6508による高度かつ長期にわたるサイバースパイキャンペーンが明らかになりました。UNC6508は中華人民共和国(PRC)と関連するとされる脅威アクターであり、北米の学術・医療・軍事研究機関を組織的に標的としています。 このキャンペーンは少なくとも2023年9月から活動を続けており、1年以上にわたって検知を免れ

google-threat-intel

中国関連の脅威アクター、人工知能・サイバー・医療・国防研究を標的に公私の医療コミュニティへ攻撃

Google Threat Intelligence Group(GTIG)は、中華人民共和国(PRC)に関連する脅威アクター「UNC6508」が北米の学術機関・医療機関・軍事研究機関を標的とした高度なキャンペーンを実施していることを確認しました。この脅威アクターは1年以上にわたって検知を逃れながら、外部に公開されたウ