
ロシア関連のAPTグループTA446は、流出したDarkSwordエクスプロイトキットを使用して、フィッシング攻撃でiPhoneユーザーを標的にしている。
Proofpointの調査結果によると、この攻撃は悪意のあるメールを使用してiOSデバイスを侵害するグループによって実行され、UNC6353の調査結果とはまだ重複していない。
しかし、実環境での使用は確認されていない。
注目すべきは、この攻撃が政府機関を標的にしていたことだが、このグループは少なくとも2017年から活動している。
security summary
コメント