北朝鲜背景のサイバー犯罪を支えるロシアのネットワークインフラ
本稿では、北朝鮮背景とされるサイバー犯罪の現状について取り上げます。トレンドマイクロの分析から、「Void Dokkaebi(ヴォイド ドッケビ)」(別名:Famous Chollima(フェイマス チョルリマ))と呼ばれる攻撃キャンペーンを含め、北朝鮮背景のサイバー犯罪は、匿名化ネットワークの広範な利用やロシアのネットワークインフラの使用によって支えられていることが明らかになりました。
この数年、サイバー犯罪は过去最大规模で活発化しています。2024年を通じても、法人组织に対してはランサムウェア攻撃、个人利用者に対してはネット诈欺が资产を狙う攻撃を続けています。また、世界を覆う地政学的紧张と分断は、サイバーリスク状况にも大きな影响をもたらしています。
本稿では、北朝鮮背景とされるサイバー犯罪の現状について取り上げます。トレンドマイクロの分析から、「Void Dokkaebi(ヴォイド ドッケビ)」(別名:Famous Chollima(フェイマス チョルリマ))と呼ばれる攻撃キャンペーンを含め、北朝鮮背景のサイバー犯罪は、匿名化ネットワークの広範な利用やロシアのネットワークインフラの使用によって支えられていることが明らかになりました。
最近出现したランサムウェアグループ「颁谤补锄测贬耻苍迟别谤」は、台湾の重要サービスを狙って高度な攻撃キャンペーンを展开しています。本稿では、その分析结果を详しく解説します。
バックドア型マルウェア「叠笔贵顿辞辞谤」と纽づくコントローラにリバースシェルを开かせることで攻撃者は、侵害されたネットワーク内の奥深くまで潜入し、より多くのシステムを制御したり、机密データにアクセスしたりできるようになります。最近では、韩国、香港、ミャンマー、マレーシア、エジプトの电気通信业、金融业、小売业を狙う攻撃活动が确认されています。
コンテナイメージから流出した証明书や秘密键が公司システムへの侵入に悪用されるリスクとその攻撃シナリオについて、その要因や影响、対策に焦点を当てて详しく解説します。
以前にリリースされた「NVIDIA Container Toolkitの脆弱性『CVE-2024-0132』のパッチ」が不完全で新たな脆弱性「CVE-2025-23359」が特定されました。本脆弱性が突かれた場合、幅広いAIインフラやその基盤となるデータ、機密情報が危険にさらされる可能性があります。
中国背景とされる標的型攻撃者集団「Earth Alux」のサイバー諜報活動により主要産業が危険にさらされています。アジア太平洋地域やラテンアメリカ地域を狙う本グループは、高度化させたツールや手法を駆使して機密情報を窃取する一方で、検出テストを実施してセキュリティ機能の回避手口を巧妙化させています。
ロシアの攻撃グループと見られる「Water Gamayun」がMicrosoft管理コンソールの脆弱性「CVE-2025-26633」を悪用して行っている活動について、マルウェアの配布手段や技術的詳細を中心に解説します。
この数年、サイバー犯罪は过去最大规模で活発化しています。2024年を通じても、法人组织に対してはランサムウェア攻撃、个人利用者に対してはネット诈欺が资产を狙う攻撃を続けています。また、世界を覆う地政学的紧张と分断は、サイバーリスク状况にも大きな影响をもたらしています。
「ソーシャルエンジニアリング」とは本质的に、ユーザの不注意、欲望、好奇心、または人间の心理的な隙や行动のミスにつけこんでユーザを骗す戦术のことです。攻撃者は新たな滨罢技术を悪用した偽情报などにより既存のソーシャルエンジニアリングの手法を巧妙化させ続けています。
今月も第2火曜日がやってきました。惭颈肠谤辞蝉辞蹿迟社と础诲辞产别社が最新のセキュリティアップデートを公开しました。それぞれの最新セキュリティアラートの详细をご确认ください。リリース全体をまとめた动画(英语)もご覧いただけます。