脆弱なセキュリティ対策が招くロシアのサイバー攻撃
米サイバーセキュリティ当局と同盟12カ国の関係機関が今週発表した共同勧告によると、ロシアの連邦保安庁(FSB)第16センターに関連する国家支援型の脅威アクターが、防御の甘いルーターなどのネットワーク機器を標的とした侵害を続け、世界各地の重要インフラネットワークへのアクセスを獲得していることが分かりました。最もリスクが高
米サイバーセキュリティ当局と同盟12カ国の関係機関が今週発表した共同勧告によると、ロシアの連邦保安庁(FSB)第16センターに関連する国家支援型の脅威アクターが、防御の甘いルーターなどのネットワーク機器を標的とした侵害を続け、世界各地の重要インフラネットワークへのアクセスを獲得していることが分かりました。最もリスクが高
欧州各国政府は7月13日、Turlaをはじめとするロシア政府主導のサイバースパイ活動、そして欧州連合(EU)に対する「破壊的攻撃」が長年にわたって展開されてきたとして、ロシアの個人および組織を制裁対象に指定しました。 13日に行われた対ロシア措置には、欧州連合(EU)本体に加え、加盟各国政府、そして英国も参加しました
EUと英国は、モスクワが欧州とその加盟国、さらには国際的なパートナーを標的とした悪質なサイバーエコシステムを主導しているとして、ロシアの個人・団体数十者を共同で制裁対象に指定しました。 英国は24の個人・団体を制裁対象とし、EUは9人の個人と4つの団体に制限措置を科しました。 「ロシアとつながりを持
フランス政府は、政府機関、外交機関、国防関連組織を標的とした長期にわたるサイバースパイ活動について、ロシア連邦保安庁(FSB)第16センター(通称:軍部隊71330)と関連する侵入グループ「Turla」の犯行であると公式に認定しました。 フランス当局によると、この作戦は2010年代からフランス国内の各機関に影響を及ぼ
欧州連合(EU)と英国は共同で、数十人のロシア人および関連団体に制裁を科し、ロシアが欧州全域への攻撃を担うハッキンググループのネットワークを統括していると非難しました。 本日、欧州連合理事会は制裁を発表し、ロシア軍事情報機関(GRU)の将校やサイバー犯罪者を含む個人9人と団体4件を対象としました。一方、英国は別途制裁
Turlaが使用するKazuarバックドアが、DLLサイドローディングとPowerShellベースのローダーを組み合わせた技術的に洗練された永続化・偵察ツールとして再び姿を現しました。 このサイドローディング手法は、新規実行ファイルに紐づくディスク上の痕跡を最小限に抑えると同時に、信頼済みのホストプロセスを悪用するこ
STOCKSTAYとして追跡されている.NETバックドアの分析から、ロシアと関連するTurlaクラスターが少なくとも2022年12月以降、活発に開発・展開してきた成熟したモジュール型スパイインプラントの実態が明らかになりました。 STOCKSTAYは、ステルス性と持続性を最大化するために設計された複数の運用技術を備え
ロシア連邦保安庁(FSB)との関与が公式に指摘されているロシア国家支援型脅威アクター「Turla」が、STOCKSTAYと呼ばれる高度な.NETバックドアを積極的に展開していることが明らかになりました。 Google脅威インテリジェンスグループ(GTIG)の調査によると、このマルウェアはウクライナの政府・軍事関連組織
Palo Alto Networksによると、Kazuarバックドアの最新バージ...
セキュリティ実務者は、悪名高いTurla脅威集団が用いるツールであるKazuar...
すべての記事を読み込みました