中国のハッカー APT41 がチェックされずに活動中

投稿を共有する

Mandiant Threat Intelligence は、中国のハッカー グループ APT41 とその活動を監視しています。 現在、米国当局を標的にしており、Log4j の脆弱性を積極的に悪用し、ランサムウェアを精力的に配布しています。

さらに、Mandiant は、中国の民間情報機関である MSS に代わってサイバースパイ活動を行っている中国のハッカー グループである APT41 に対する進行中の調査から、新たな洞察を収集しました。

APT41 による米国当局への攻撃と Log4j の脆弱性

  • インターネットベースの Web アプリケーションの脆弱性を悪用して、少なくとも XNUMX つの米国政府機関が侵害されました。
  • Apache Foundation が公開してからわずか 4 日後に、悪名高い LogXNUMXj の脆弱性を悪用しました。
  • マルウェアを被害者の環境に適応させ、暗号化されたデータをフォーラムの投稿で頻繁に更新することで、マルウェアに鍵を与え、コマンド & コントロール サーバーから指示を解除しました。
  • APT41 のキャンペーンの全体的な目標は依然として不明です。 彼らが政府ネットワークへのアクセスを獲得する粘り強さは、以前の被害者を再び侵害し、同じ州の複数の機関を標的にするという事実に反映されています。 彼らが探しているものが何であれ、それは重要です。 ハッカー グループはいたるところに見られます。これは心配です。

Mandiant のプリンシパル脅威アナリストである Geoff Ackerman は、調査結果を次のようにまとめています。

「ウクライナで進行中の戦争が世界の注目を集めているのは当然であり、ロシアのサイバー脅威の可能性は現実のものですが、世界中の他の主要なハッキンググループが通常どおり活動を続けていることを忘れてはなりません。 特に、最も活発なハッキング グループの 41 つである APTXNUMX のキャンペーンが今日まで続いていることを認識した場合はなおさらです。

Web エクスプロイトが公開されている Web アプリケーションを攻撃する傾向と、利用可能な攻撃ベクトルに基づいてターゲットを迅速に変更できることは、APT41 が世界中の公的および民間組織に重大な脅威を与え続けていることを示しています。」

詳細は Mandiant.com で

 


クライアントについて

Mandiant は、動的なサイバー防御、脅威インテリジェンス、インシデント対応のリーダーとして認められています。 サイバー最前線での数十年の経験を持つ Mandiant は、組織が自信を持ってプロアクティブにサイバー脅威を防御し、攻撃に対応できるよう支援します。 Mandiant は現在、Google Cloud の一部です。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む