タグ: Sandworm

helpnetsecurity.com

ロシアのハッカー、AIの安全装置を作動させるため核兵器プロンプトをマルウェアに仕込む

ロシア国家系のハッカーが、ウクライナにおけるAI支援マルウェア分析を妨害しようと、AIの安全機構を意図的に作動させていることが、ESETの調査で明らかになりました。 ESETが「GuardBreaker」と名付けたこの手法は、UAC-0099による悪性VBSスクリプトの中に確認されました。UAC-00

cyberpress.org

バウマン大学リークが暴露、GRUによるマルウェア・エクスプロイト・敵対者エミュレーション・サイバー戦の訓練実態

リークした文書によると、バウマン・モスクワ国立工科大学の第4学部は、ロシア軍情報機関およびサイバー作戦のための長期的な人材育成パイプラインとして機能していたことが明らかになりました。 記録によれば、これは体系化されたプログラムであり、通称GRUとして知られるロシア参謀本部と関連する組織向けに、将来のサイバー要員やアナ

gbhackers.com

流出した大学内部文書が暴く、ロシアが軍事サイバー作戦要員を育成する手口

流出した内部記録の集積により、バウマン記念モスクワ国立工科大学の内部に埋め込まれた、体系的なロシア軍サイバー作戦要員育成パイプラインとみられる実態が明らかになりました。 文書によれば、同大学に秘密裏に設置された「第4学部」は、諜報収集、攻撃的サイバー作戦、情報戦、技術防御などの訓練を学生に施し、選抜された卒業生をGR

helpnetsecurity.com

イラン系ハッカー集団の関与が疑われる攻撃、英国の発電施設を数日間停止に追い込む

イランのハッカーによるものとみられる攻撃で英国の発電施設が停止に追い込まれたというニュースが週末に報じられ、英国の電力網、ひいては同国の重要インフラが破壊的なサイバー攻撃を防ぎきれるのかという疑問が浮上しています。 英国の報道機関The Telegraphの情報筋によると、この発電施設は2026年7月に4日間にわたっ

helpnetsecurity.com

Lazarusのハッカー集団、偽の求人オファーとWindowsゼロデイ攻撃を組み合わせる

北朝鮮とつながりを持つLazarusグループが、偽の求人オファーやトロイの木馬化されたPDFソフトウェア、そしてWindowsのゼロデイ脆弱性を組み合わせ、主に防衛産業を標的とした攻撃を仕掛けていることが、Check Pointの研究者による調査で明らかになりました。 この活動は、攻撃者が採用担当者に

infosecurity-magazine.com

ロシアと関連のあるハッカーが専用APN経由でポーランドの発電所OTネットワークに侵入、CERT.PLが報告

ポーランドのCERT(CERT.PL)は、2026年1月に発生したとみられるロシアによるサイバーキャンペーン中に、同国のエネルギーインフラに対して実行されたもう一つの攻撃の詳細を公表しました。 この攻撃に関する事後調査は完了までに3か月を要したため、2026年1月に公表された当初の報告書には含まれていませんでし

gbhackers.com

偽の企業VPNテストがWindows上でスケジュールタスクを作成しマルウェアをダウンロード

UAC-0145に起因する高度な採用偽装型侵入キャンペーンが確認されました。このクラスターにはサブクラスターUAC-0002も含まれており、Sandworm、APT44、Seashell Blizzardとしても追跡されています。 この活動は少なくとも2026年5月から観測されており、求人検索プラットフォーム上で始ま

bleepingcomputer.com

Sandworm、偽装WireGuard VPNクライアントでITプロを標的に

ロシアの脅威グループSandworm関連のハッカーたちが、少なくとも2026年5月以降、偽の求人情報を通じてシステム管理者やITプロフェッショナルを標的にしています。 ウクライナのコンピュータ緊急対応チーム(CERT)による報告書は、UAC-0145によるソーシャルエンジニアリングキャンペーンの詳細を伝えています。こ