The commands and argument order point to the use of the scanning tool fscan."
2/3
The commands and argument order point to the use of the scanning tool fscan."
2/3
#fscan #databreach #infosec
#fscan #databreach #infosec
パロアルトネットワークスは、CL-STA-0969として追跡されている国家レベルの攻撃者が、2024年2月から11月にかけて東南アジアの通信会社を標的とし、重要なインフラを攻撃したと報告した。
脅威アクターCL-STA-0969は、中国に関連するサイバースパイグループLiminal Pandaと重複しています。また、Light Basin、UNC3886、UNC2891、UNC1945などのグループとの重複も見られ、Microsocks、FRP、FScan、Responderなどのカスタムツールと公開ツールを...
パロアルトネットワークスは、CL-STA-0969として追跡されている国家レベルの攻撃者が、2024年2月から11月にかけて東南アジアの通信会社を標的とし、重要なインフラを攻撃したと報告した。
脅威アクターCL-STA-0969は、中国に関連するサイバースパイグループLiminal Pandaと重複しています。また、Light Basin、UNC3886、UNC2891、UNC1945などのグループとの重複も見られ、Microsocks、FRP、FScan、Responderなどのカスタムツールと公開ツールを...
VoidLinkは、Linuxシステムを標的とし、攻撃者がオンデマンドでツールを作成できるようにする最先端のモジュラーフレームワークである。 このクラウドネイティブなマルウェアは、AI支援開発と高度なステルス機能の使用で際立っており、脅威アクターがインプラントを管理する方法における転換点を示している。 Cisco Talosは、このグループを少なくとも2019年から活動しているUAT-9921として追跡しており、VoidLinkの展開は2025年9月から2026年1月にかけて観測されている。…
VoidLinkは、Linuxシステムを標的とし、攻撃者がオンデマンドでツールを作成できるようにする最先端のモジュラーフレームワークである。 このクラウドネイティブなマルウェアは、AI支援開発と高度なステルス機能の使用で際立っており、脅威アクターがインプラントを管理する方法における転換点を示している。 Cisco Talosは、このグループを少なくとも2019年から活動しているUAT-9921として追跡しており、VoidLinkの展開は2025年9月から2026年1月にかけて観測されている。…