ShadowSilk、Telegramボットを使って中央アジアとアジア太平洋地域の政府機関36社を攻撃 from thehackernews.com


ShadowSilkとして知られる脅威活動クラスターが、中央アジアおよびアジア太平洋地域の政府機関を標的とした数十件のサイバー攻撃に関与しているとみられています。
ロシア語に堪能なこのグループは、2023年3月にCisco Talosによって初めて公式に記録されましたが、世界的にはまだ公式に報告されていません。
また、YoroTrooper、SturgeonPhisher、Silent Lynxといった政府機関を標的とする脅威アクターによるキャンペーンとツールセットやインフラが重複しています。
ある記事では、「これら2つのサブグループ間の協力関係の深さは明らかではない」と述べられています。

コメント

タイトルとURLをコピーしました