See the full list of speakers + event info, including how to register, here: volatilityfoundation.org/from-the-sou...
See the full list of speakers + event info, including how to register, here: volatilityfoundation.org/from-the-sou...
In a chilling development in cyber espionage, Russia-linked hacking group COLDRIVER has advanced its malware capabilities, moving from its earlier NOROBOT backdoor to YESROBOT and now the latest…
In a chilling development in cyber espionage, Russia-linked hacking group COLDRIVER has advanced its malware capabilities, moving from its earlier NOROBOT backdoor to YESROBOT and now the latest…
In a striking demonstration of adaptability and persistence, the Russian state-sponsored hacking group known as ColdRiver has swiftly evolved its malware arsenal following the public exposure of its previous tool, LOSTKEYS, in May…
In a striking demonstration of adaptability and persistence, the Russian state-sponsored hacking group known as ColdRiver has swiftly evolved its malware arsenal following the public exposure of its previous tool, LOSTKEYS, in May…
The Hidden Cyber War Intensifies In the quiet hours of global networks, a silent battlefield is taking shape. Russian state-sponsored hacking group COLDRIVER, also known as Star Blizzard, has resurfaced with…
The Hidden Cyber War Intensifies In the quiet hours of global networks, a silent battlefield is taking shape. Russian state-sponsored hacking group COLDRIVER, also known as Star Blizzard, has resurfaced with…
By: info@thehackernews.com (The Hacker News) on Tuesday, October 21, 2025
By: info@thehackernews.com (The Hacker News) on Tuesday, October 21, 2025
COLDRIVERとして知られるロシア関連のハッキンググループに起因する新しいマルウェアは、2025年5月以来、何度も開発が繰り返されており、脅威アクターによる「活動ペース」が加速していることを示唆している。
この調査結果はGoogle Threat Intelligence Group(GTIG)によるもので、同グループによると、国家が支援するハッカー集団は、同時期にLOSTKEYSマルウェアが公開されてからわずか5日後に、マルウェアの武器庫を急速に改良し、再編成したという。
COLDRIVERとして知られるロシア関連のハッキンググループに起因する新しいマルウェアは、2025年5月以来、何度も開発が繰り返されており、脅威アクターによる「活動ペース」が加速していることを示唆している。
この調査結果はGoogle Threat Intelligence Group(GTIG)によるもので、同グループによると、国家が支援するハッカー集団は、同時期にLOSTKEYSマルウェアが公開されてからわずか5日後に、マルウェアの武器庫を急速に改良し、再編成したという。
研究者は、グループの迅速な戦術転換とターゲットの絞り込みが検知を複雑にし、行動ベースの防御が必要だと警告している。 Google Cloudの脅威インテリジェンスグループ(GTIG)によると、ロシア政府支援のハッカーが偽の「私はロボットではありません」CAPTCHAページを使い、新種のスパイマルウェアを配布している。これは、長年西側政府やシンクタンク、メディア組織を標的としてきたColdRiverグループによる戦術の新たな進化を示している。 このグループは、Star…
研究者は、グループの迅速な戦術転換とターゲットの絞り込みが検知を複雑にし、行動ベースの防御が必要だと警告している。 Google Cloudの脅威インテリジェンスグループ(GTIG)によると、ロシア政府支援のハッカーが偽の「私はロボットではありません」CAPTCHAページを使い、新種のスパイマルウェアを配布している。これは、長年西側政府やシンクタンク、メディア組織を標的としてきたColdRiverグループによる戦術の新たな進化を示している。 このグループは、Star…
ロシア政府支援のハッカーグループ「Star Blizzard」は、ClickFixによるソーシャルエンジニアリング攻撃から始まる複雑な配布チェーンで、新たに絶えず進化するマルウェアファミリー(NoRobot、MaybeRobot)を展開し、活動を強化しています。 ColdRiver、UNC4057、Callistoとしても知られるStar…
ロシア政府支援のハッカーグループ「Star Blizzard」は、ClickFixによるソーシャルエンジニアリング攻撃から始まる複雑な配布チェーンで、新たに絶えず進化するマルウェアファミリー(NoRobot、MaybeRobot)を展開し、活動を強化しています。 ColdRiver、UNC4057、Callistoとしても知られるStar…
COLDRIVERとして知られるロシア関連のハッキンググループに起因する新たなマルウェアが、2025年5月以降、数多くの開発的改良を経ており、脅威アクターの「作戦ペース」が増加していることを示唆しています。 この調査結果はGoogle脅威インテリジェンスグループ(GTIG)によるもので、国家支援を受けたこのハッカー集団が、LOSTKEYSマルウェアの公開からわずか5日後に、自らのマルウェア兵器を急速に改良・再構築したと述べています。…
COLDRIVERとして知られるロシア関連のハッキンググループに起因する新たなマルウェアが、2025年5月以降、数多くの開発的改良を経ており、脅威アクターの「作戦ペース」が増加していることを示唆しています。 この調査結果はGoogle脅威インテリジェンスグループ(GTIG)によるもので、国家支援を受けたこのハッカー集団が、LOSTKEYSマルウェアの公開からわずか5日後に、自らのマルウェア兵器を急速に改良・再構築したと述べています。…
#apt #backdoor #coldriver #GoogleThreatIntelligenceGroup #MAYBEROBOT #NOROBOT #Russia #YESROBOT
www.matricedigitale.it/2025/10/20/n...
#apt #backdoor #coldriver #GoogleThreatIntelligenceGroup #MAYBEROBOT #NOROBOT #Russia #YESROBOT
www.matricedigitale.it/2025/10/20/n...
thehackernews.com/2025/10/goog...
thehackernews.com/2025/10/goog...
#thehackersnews
#thehackersnews