何年もの間「中国のハッカーたち」は東南アジアで引出しを嗅ぎ回っていた~極悪で、政府の資金援助を受け、秘密を奪う生き物がAPT 30になる(The Register) | ScanNetSecurity
2024.05.04(土)

何年もの間「中国のハッカーたち」は東南アジアで引出しを嗅ぎ回っていた~極悪で、政府の資金援助を受け、秘密を奪う生き物がAPT 30になる(The Register)

FireEye社は当該集団と結び付きのある200のマルウェアのサンプルを分析し、このマルウェアには「構造化および系統化されたワークフロー」と「理路整然とした開発アプローチ」があると結論付けた。

国際 TheRegister
セキュリティ研究者たちが、2004年以降10年間にわたる東南アジアおよびインドを標的としたサイバー諜報作戦を暴露した。

ネットワークセキュリティ企業FireEyeによると、俗にAPT 30と呼ばれているハッカーたちは、中国政府の工作員である可能性が高い。

APT 30の第一の目的は、政府の諜報のために機密情報を盗み出すことのように見受けられる。APT 30のマルウェアには(特定の種類のファイルなどの)情報を盗む機能がある。セキュリティ上の理由からインターネットに接続していないコンピュータをハックできるようにするため、リムーバブルドライブを感染させる能力も持つ。

《》

関連記事

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  9. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  10. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

ランキングをもっと見る