インターネット公開REDCapサーバーの大多数が旧バージョンを使用
インターネット上に公開されているREDCapサーバーの大多数が古いソフトウェアバージョンで稼働しており、国家支援型の脅威アクターに格好の標的とされています。インターネットインテリジェンス企業のCensysが報告しています。 REDCapは、医療分野における臨床研究データの構築・管理に使用されるブラウザベースのプラット
インターネット上に公開されているREDCapサーバーの大多数が古いソフトウェアバージョンで稼働しており、国家支援型の脅威アクターに格好の標的とされています。インターネットインテリジェンス企業のCensysが報告しています。 REDCapは、医療分野における臨床研究データの構築・管理に使用されるブラウザベースのプラット
GoogleのGTIGが、REDCapサーバにカスタムマルウェア「INFINITERED」を展開した中国系脅威グループ「UNC6508」の実態を公開攻撃者は認証情報を窃取し、コンプライアンスルールを改ざんして機密データを流出させ、1年以上にわたって潜伏キャンペーンに使用されたGmailアカウントは無効化済み。管理者
REDCapのアップグレードプロセスを乗っ取り、マルウェアを埋め込んで学術・医療・防衛関連の研究ネットワークを監視 Googleは、中国との関連が疑われる脅威アクター「UNC6508」による1年以上にわたるサイバースパイキャンペーンに
Googleの脅威インテリジェンスグループ(GTIG)は、中国(PRC)と連携する脅威アクター「UNC6508」による高度かつ長期にわたるサイバースパイキャンペーンを明らかにしました。 このキャンペーンは、北米の学術機関・医療機関・軍事研究機関を組織的に標的とし、1年以上にわたって発覚を免れながら、国家安全保障に関わ
UNC6508による高度かつ長期にわたるサイバースパイキャンペーンが明らかになりました。UNC6508は中華人民共和国(PRC)と関連するとされる脅威アクターであり、北米の学術・医療・軍事研究機関を組織的に標的としています。 このキャンペーンは少なくとも2023年9月から活動を続けており、1年以上にわたって検知を免れ
Googleの脅威ハンターが、また新たな中国の国家支援型スパイグループを発見しました。このグループは政府機関や民間組織のシステムに長年潜伏し、学術・医療・軍事・サイバーセキュリティ・外交政策の分野でデータを窃取していました。 Google脅威インテリジェンスグループ(GTIG)は、これまで知られていなかった脅威グルー
新興の中国系脅威アクターが、米国の学術・医療・軍事研究機関を少なくとも1年にわたって秘密裏に監視し、大規模な情報収集活動を展開していたことが明らかになりました。このキャンペーンはGoogle脅威インテリジェンスグループ(GTIG)が発見したもので、研究者の間で広く利用されているWebアプリケーションから認証情報を窃取す
Google Threat Intelligence Group(GTIG)は、中華人民共和国(PRC)に関連する脅威アクター「UNC6508」が北米の学術機関・医療機関・軍事研究機関を標的とした高度なキャンペーンを実施していることを確認しました。この脅威アクターは1年以上にわたって検知を逃れながら、外部に公開されたウ
中国と関連するスパイ活動キャンペーンが、公開状態にあるREDCapサーバーを標的として「InfiniteRed」マルウェアを展開し、北米の医療機関から機密データを窃取していたことが明らかになりました。 Google Threat Intelligence Group(GTIG)の研究者らは、この攻撃を「UNC6508