LATEST最新記事
-
ほぼこもセキュリティニュース
- Mirage Kittenの攻撃手法変化:偽の採用選考とNode.js系バックドア(NodeRabbit / PollCat)
- イラン系とされるAPT攻撃グループ「Mirage Kitten(別名:UNC1549, Smoke Sandstormなど)」が、航空分野やフィンテック分野を主な標的として新たな攻撃を展開していること…
-
ほぼこもセキュリティニュース
- Toy Ghoulsの新しいバックドア:MQTT/Matrixプロトコル悪用の脅威
- ロシアの組織を標的に活動する金銭目的の脅威アクター「Toy Ghouls(別名:Bearlyfy, Laboo.boo, Feral Wolf)」が、2026年7月初旬から新たなカスタムバックドアを攻…
-
ほぼこもセキュリティニュース
- GoCaracal:Ethereumブロックチェーンを組み込んだC2自動復旧の手法
- レバノン政府系のサイバー諜報グループ「Dark Caracal」は、ラテンアメリカ(ベネズエラ等)の通信組織等を標的とした攻撃において、Go言語で開発された新しいモジュール式マルウェアフレームワーク「…
-
ほぼこもセキュリティニュース
- LazarusによるWindowsゼロデイ(CVE-2026-68820)の悪用:Operation Dream Job
- Operation Dream Jobと命名されたゼロデイ攻撃キャンペーンが確認されています。北朝鮮の支援を受ける高度標的型攻撃グループ Lazarus Group は、防衛・航空宇宙分野の技術者を主…
-
サイバー領域
- 【対談記事】アジアにおけるサイバー脅威の最前線─台湾 TeamT5社に聞く脅威動向と対策
- 近年、国家主導のサイバー攻撃や情報操作が世界的に注目を集める中、日本企業にとってもその脅威は決して他人事ではありません。特にアジア太平洋地域においては、中国をはじめとした国家主体のサイバー攻撃が活発化…
-
ほぼこもセキュリティニュース
- Kimsukyの最近の活動
- Larva-24005が確認されています。これはKimsukyというAPTグループの展開する脅威キャンペーンにつけられた名称です。内容を確認してみましょう。 対象地域この脅威アクターの活動は新しいもの…
-
ほぼこもセキュリティニュース
- Mustang Pandaの最近の武器庫
- Mustang Pandaは、APTグループです。このグループは、東アジア諸国の政府関連組織、軍事組織、少数民族、非政府組織(NGO)を標的とする活動が多く確認されています。最近ではミャンマーでの活動…
-
ほぼこもセキュリティニュース
- BadPilotキャンペーン
- BadPilotは脅威キャンペーンにつけられた名称です。APT44のサブグループが推進しているとされています。APT44は、Sandworm、FROZENBARENTS、Seashell Blizza…
-
ほぼこもセキュリティニュース
- Charming KittenのBellaCPP
- Charming Kittenは、いろいろなセキュリティ対策組織で追跡されているAPTグループです。他の大規模なAPTグループと同じように、使用する戦略を次々に広げ、活動を拡大してきています。このCh…
-
ほぼこもセキュリティニュース
- TraderTraitor→DMM
- いろいろな国や地域、いろいろな組織を対象として、さまざまなサイバー脅威活動が起こってしまっています。小規模な個人とみられるような脅威活動もあれば、組織的な活動とみられる大きな規模のものもあります。20…