-
UAT-5647、ウクライナとポーランドの組織を狙って RomCom マルウェアの亜種を展開
脅威リサーチCisco Talos は、遅くとも 2023 年後半から活発化している新たな一連の攻撃を確認しました。Talos が「UAT-5647」として追跡しているロシア系の攻撃グループによるもので、ウクライナの政府機関とポーランドの組織(詳細不明)が標的になっています。
続きを読む -
Project PowerUp:電子戦に直面するウクライナで明かりを灯し続けるための支援活動
脅威リサーチロシアによるウクライナ侵攻が始まってから初めての冬を迎えた 2022 年終盤、ウクライナの約半分のエネルギーインフラは破壊され、何百万もの人々が電気なしの生活を余儀なくされていました。その結果エネルギー不足に陥ったのですが、メディアの注目はそれほど集まらなかったものの、深刻化を招いた要因がありました。それは、必要不可欠な電気設備に害を及ぼす GPS 電波妨害装置の影響です。
続きを読む -
果敢に立ち向かう Talos ウクライナタスクユニットの日々の活動
脅威リサーチThreatWise TV の新しいドキュメンタリー『人こそが重要:Cisco Talos が行ってきたウクライナへの支援を振り返る』でお話したように、戦争は組織の事業継続計画やディザスタリカバリ計画によく登場するようなものではありません。
続きを読む -
-
動画:ミームやフェイクニュースによってソーシャルメディアでプロパガンダが広まる仕組み
脅威リサーチCisco Talos は、フェイクニュース、デマ情報、誤報を見抜いて拡散を阻止する取り組みで知られています。そしてロシアのウクライナ侵攻が続く中、国家が支援する攻撃者、正しくない情報を拡散しているという意識のないソーシャルメディアユーザー、さらには政府の直属機関までもがフェイクニュースを広めている状況です。
続きを読む -
Gamaredon APT がウクライナの政府機関を狙った新たな攻撃を展開
脅威リサーチCisco Talos はこのほど、ロシアとつながりがある Gamaredon APT が新たな攻撃を展開していて、ウクライナの標的に情報窃取型のマルウェアを感染させていることを確認しました。
続きを読む -
ウクライナ独立記念日に Talos の最新情報を配信
脅威リサーチ2022 年 8 月 24 日は、ウクライナの独立記念日でした。この日、Cisco Talos は、ウクライナに対する継続的なサポートに関する動画をライブ配信しました。
続きを読む -
ウクライナでの戦争で注目が集まる、サイバー攻撃に対して脆弱な農業部門
脅威リサーチウクライナでの戦争によって世界の食料供給に大きな問題が発生しています。破壊的な出来事が起きると農業団体や関連組織が甚大な影響を受けることが示されています。
続きを読む -
ウクライナで GoMet バックドアを使用した攻撃を確認
脅威リサーチ概要 ロシアのウクライナ侵攻が始まって以来、ウクライナの人々は大量のサイバー攻撃にほぼ絶え間なくさらされてきました。Cisco Talos はウクライナの組織と協力して、かなり特殊なマルウェアがウクライナを標的にしていることを発見しました。この攻撃では大手ソフトウェア開発会社が標的になっています。
続きを読む -
脅威アドバイザリ:DoubleZero
脅威リサーチ概要 ウクライナのコンピュータ緊急対応チームが 2022 年 3 月 22 日にアドバイザリを発表し、ロシアによる侵攻のさなかに「DoubleZero」という別種のワイパーがウクライナの企業を攻撃したことを公開しました。このワイパーが検出されたのは 2022 年 3 月 17 日のことです。ウクライナはこの 2 か月間で「CaddyWiper」、「HermeticWiper」、「WhisperGate」などの攻撃に見舞われました。今回 DoubleZero が発見されたことで、ウクライナを標的にしたワイパーがまた 1 つ増えたことになります。
続きを読む