標的型攻撃「Luckycat」日本もターゲットに、レポートを公開(トレンドマイクロ) | ScanNetSecurity
2025.12.04(木)

標的型攻撃「Luckycat」日本もターゲットに、レポートを公開(トレンドマイクロ)

トレンドマイクロは、「Luckycat」と呼ばれる一連の攻撃を調査したリサーチレポートを公開した。独自の調査によって、この攻撃そのものの詳細だけでなく標的型攻撃がどのように行われているのかをさらに明らかにすることができたという。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は3月30日、「Luckycat」と呼ばれる一連の攻撃を調査したリサーチレポートを公開したと同社ブログで発表した。この攻撃に関しては、今月Symantecにより初めて情報が公開されているが、トレンドマイクロ独自の調査によって、この攻撃そのものの詳細だけでなく標的型攻撃がどのように行われているのかをさらに明らかにすることができたという。

標的型攻撃は一連の作戦活動(キャンペーン)の一環として行われており、攻撃者はSymantecの公開情報にあるように、インドの軍事研究施設を標的としていただけでなく、インドの他の重要機関やチベット人活動家、そして日本も標的としていたことが判明した。さらに攻撃者は、攻撃基盤として使い捨ての無料ホスティングサービスから専用の仮想専用サーバ(VPS)のような多岐にわたるインフラを利用していることも判明した。また、攻撃者が使っていた中国で人気のインスタントメッセンジャー「QQ」のアドレスを通じて、中国でよく知られたハッカーフォーラム「Xfocus」や、中国に拠点を置く「Security Institute of Sichuan University」などの情報セキュリティ関連機関にまで追跡調査したという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  2. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  3. テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

    テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

  4. ゼネラルで使用していた端末から情報流出の可能性

    ゼネラルで使用していた端末から情報流出の可能性

  5. コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

    コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

ランキングをもっと見る
PageTop