ウクライナ戦争をテーマにしたファイルは、さまざまなハッカーの選択の誘惑になります – thehackernews.com


重要なインフラストラクチャエンティティが引き続き標的にされているにもかかわらず、ますます多くの脅威アクターが、進行中のロシアウクライナ戦争をさまざまなフィッシングおよびマルウェアキャンペーンの誘惑として使用しています。
注目すべき脅威アクターの1つは、TAGが中国人民解放軍戦略支援部隊(PLA SSF)に帰属し、ウクライナ、ロシア、中央アジアの政府、軍隊、兵站、製造組織を攻撃しているのが観察されたCuriousGorgeです。
調査結果は、ムスタングパンダ(別名ブロンズ大統領)として知られる中国にリンクされた政府支援の脅威アクターが、PlugXと呼ばれるリモートアクセストロイの木馬の更新バージョンでロシア政府当局者を標的にした可能性があるという開示に続いています。
さらに、ウクライナのコンピュータ緊急対応チーム(CERT-UA)は、悪意のあるJavaScript(「BrownFlood」と呼ばれる)を侵害されたサイトに注入することにより、政府やニュースポータルに対して進行中の分散型サービス拒否(DDoS)攻撃の詳細を明らかにしました。
DDoS攻撃は、ウクライナ以外でも報告されています。
キルネットと呼ばれる親ロシアの集団によって主張された攻撃は、ロシアとの軍事紛争でウクライナを支援するというルーマニアの決定に応えて来た。

コメント

タイトルとURLをコピーしました