北朝鮮のハッカーが韓国の共同作業ソフトウェアベンダーを標的にし、その後、サプライヤーの顧客に侵入することに成功したことが、脅威研究者によって明らかになった。
APT43としても知られるキムスクグループによるこの攻撃は、2025年から2026年初頭にかけて行われた。同グループは過去に、韓国企業の企業インフラや政府機関を標的にしてきた。
韓国のサイバーセキュリティ企業ENKI WhiteHatの研究者が観察した事例の一つでは、ハッカーはリモートコード実行の脆弱性を悪用してマルウェアをインストールすることで、外部からア...
北朝鮮のハッカーが韓国の共同作業ソフトウェアベンダーを標的にし、その後、サプライヤーの顧客に侵入することに成功したことが、脅威研究者によって明らかになった。
APT43としても知られるキムスクグループによるこの攻撃は、2025年から2026年初頭にかけて行われた。同グループは過去に、韓国企業の企業インフラや政府機関を標的にしてきた。
韓国のサイバーセキュリティ企業ENKI WhiteHatの研究者が観察した事例の一つでは、ハッカーはリモートコード実行の脆弱性を悪用してマルウェアをインストールすることで、外部からア...
北朝鮮のハッカーは、韓国の共同作業用ソフトウェア(グループウェア)ベンダーを標的にし、その後これらサプライヤーの顧客への侵害に成功していたことが、脅威リサーチャーの調査で明らかになりました。 APT43としても知られるKimsuky集団によるこのキャンペーンは、2025年から2026年初頭にかけて実行さ
北朝鮮のハッカーは、韓国の共同作業用ソフトウェア(グループウェア)ベンダーを標的にし、その後これらサプライヤーの顧客への侵害に成功していたことが、脅威リサーチャーの調査で明らかになりました。 APT43としても知られるKimsuky集団によるこのキャンペーンは、2025年から2026年初頭にかけて実行さ
Introduction In May 2026, cybersecurity researchers uncovered a sophisticated attack campaign orchestrated by APT43 (also known as Kimsuky or Earth Kumiho), leveraging legitimate…
Introduction In May 2026, cybersecurity researchers uncovered a sophisticated attack campaign orchestrated by APT43 (also known as Kimsuky or Earth Kumiho), leveraging legitimate…
What’s your take on the growing abuse of developer platforms and remote management tools in cyberespionage operations? Comment below.
#CyberSecurity #ThreatIntel #Kimsuky #APT43 #Malware #CyberEspionage #VSCode #GitHub #InfoSec
What’s your take on the growing abuse of developer platforms and remote management tools in cyberespionage operations? Comment below.
#CyberSecurity #ThreatIntel #Kimsuky #APT43 #Malware #CyberEspionage #VSCode #GitHub #InfoSec
The operation reportedly abused VSCode tunneling, GitHub auth, DWAgent, and Cloudflare Quick Tunnels for persistence.
#CyberSecurity #ThreatIntel #Kimsuky #APT43
The operation reportedly abused VSCode tunneling, GitHub auth, DWAgent, and Cloudflare Quick Tunnels for persistence.
#CyberSecurity #ThreatIntel #Kimsuky #APT43
Kimsuky (APT43) deploys updated PebbleDash malware using VSCode tunneling and a new Rust backdoor (HelloDoor).
-
IOCs: file. bigcloud. n-e. kr, opedromos1. r-e. kr, www. pyrotech. co. kr
-
#Kimsuky #Malware #ThreatIntel
Kimsuky (APT43) deploys updated PebbleDash malware using VSCode tunneling and a new Rust backdoor (HelloDoor).
-
IOCs: file. bigcloud. n-e. kr, opedromos1. r-e. kr, www. pyrotech. co. kr
-
#Kimsuky #Malware #ThreatIntel
Over the past few months, we have conducted an in-depth analysis of specific activity clusters of Kimsuky (aka APT43, Ruby Sleet, Black Banshee, Sparkling Pisces, Velvet Chollima, and Springtail), a […]
[Original post on poliverso.org]
Over the past few months, we have conducted an in-depth analysis of specific activity clusters of Kimsuky (aka APT43, Ruby Sleet, Black Banshee, Sparkling Pisces, Velvet Chollima, and Springtail), a […]
[Original post on poliverso.org]
* 🕵️♂️ Impersonation of advisors and diplomats is common
* 📲 Attacks focus on harvesting cloud credentials via mobile
* 🏛️ Heavy targeting of U.S. think tanks and academia
👉 Read the article and see our sources: s.vp.net/YHDO1
* 🕵️♂️ Impersonation of advisors and diplomats is common
* 📲 Attacks focus on harvesting cloud credentials via mobile
* 🏛️ Heavy targeting of U.S. think tanks and academia
👉 Read the article and see our sources: s.vp.net/YHDO1
米連邦捜査局(FBI)は木曜日、北朝鮮の国家支援を受けた脅威アクターが、国内の組織を標的とするスピアフィッシング・キャンペーンで悪意あるQRコードを悪用しているとして警告する勧告を公表した。…
米連邦捜査局(FBI)は木曜日、北朝鮮の国家支援を受けた脅威アクターが、国内の組織を標的とするスピアフィッシング・キャンペーンで悪意あるQRコードを悪用しているとして警告する勧告を公表した。…
The FBI has issued a flash alert warning that the North Korea–backed hacking group Kimsuky (APT43) is using malicious QR codes in spearphishing campaigns to target organizations across the United States.
The FBI has issued a flash alert warning that the North Korea–backed hacking group Kimsuky (APT43) is using malicious QR codes in spearphishing campaigns to target organizations across the United States.
北朝鮮の国家支援ハッカー集団Kimsukyが、米国の組織を標的とするスピアフィッシング・キャンペーンで悪意のある QRコードを使用していると、連邦捜査局(FBI)がフラッシュアラートで警告している。 確認された活動は、北朝鮮関連の政策、研究、分析に関与する組織を標的としており、非政府組織、シンクタンク、学術機関、戦略アドバイザリー企業、米国の政府機関などが含まれる。 フィッシングにQRコードを用いる手口は、「quishing」…
北朝鮮の国家支援ハッカー集団Kimsukyが、米国の組織を標的とするスピアフィッシング・キャンペーンで悪意のある QRコードを使用していると、連邦捜査局(FBI)がフラッシュアラートで警告している。 確認された活動は、北朝鮮関連の政策、研究、分析に関与する組織を標的としており、非政府組織、シンクタンク、学術機関、戦略アドバイザリー企業、米国の政府機関などが含まれる。 フィッシングにQRコードを用いる手口は、「quishing」…
Microsoft は、複数の国家支援型およびサイバー犯罪系ハッカーグループによってゼロデイ攻撃で悪用されていた、高深刻度の Windows LNK 脆弱性を、ひそかに「緩和」しました。 CVE-2025-9491 として追跡されているこのセキュリティ欠陥は、攻撃者が悪意あるコマンドを Windows LNK ファイル内に隠すことを可能にし、マルウェアの展開や、侵害されたデバイス上での永続化に利用されるおそれがあります。ただし、この攻撃が成功するにはユーザーの操作が必要であり、被害者候補をだまして悪意のある…
Microsoft は、複数の国家支援型およびサイバー犯罪系ハッカーグループによってゼロデイ攻撃で悪用されていた、高深刻度の Windows LNK 脆弱性を、ひそかに「緩和」しました。 CVE-2025-9491 として追跡されているこのセキュリティ欠陥は、攻撃者が悪意あるコマンドを Windows LNK ファイル内に隠すことを可能にし、マルウェアの展開や、侵害されたデバイス上での永続化に利用されるおそれがあります。ただし、この攻撃が成功するにはユーザーの操作が必要であり、被害者候補をだまして悪意のある…
北朝鮮のハッカーがOpenAIのChatGPTを悪用し、韓国の防衛関連機関に対するフィッシング攻撃でディープフェイクの軍人IDカードを生成していたことが研究者らによって判明した。
7月の攻撃は、APT43としても知られるキムスキーグループによるものとされており、同グループは情報収集活動を通じて北朝鮮の外交政策と制裁回避を支援したとして、米国とその同盟国から制裁を受けている。
韓国のサイバーセキュリティ企業Geniansによると、ハッカーたちはChatGPTを利用して、韓国政府および軍職員のIDカードのサンプル画像を作...
北朝鮮のハッカーがOpenAIのChatGPTを悪用し、韓国の防衛関連機関に対するフィッシング攻撃でディープフェイクの軍人IDカードを生成していたことが研究者らによって判明した。
7月の攻撃は、APT43としても知られるキムスキーグループによるものとされており、同グループは情報収集活動を通じて北朝鮮の外交政策と制裁回避を支援したとして、米国とその同盟国から制裁を受けている。
韓国のサイバーセキュリティ企業Geniansによると、ハッカーたちはChatGPTを利用して、韓国政府および軍職員のIDカードのサンプル画像を作...
They exploited ChatGPT to forge fake military IDs used in phishing emails against South Korea’s defense sector. The attacks delivered malware for data theft & remote access.
#CyberSecurity #ChatGPT
They exploited ChatGPT to forge fake military IDs used in phishing emails against South Korea’s defense sector. The attacks delivered malware for data theft & remote access.
#CyberSecurity #ChatGPT
#Cyberangriffe #ITSicherheit #APT43 #Phrack #ProtonDrive #ProtonMail #protonmail #Thalium
リーク者による北朝鮮関連の俳優「キム」に起因する珍しい違反は、キムスキー(APT43)の作戦に関する前例のない洞察を明らかにした。
「キム」ダンプと呼ばれる9GBのデータセットには、アクティブなbashヒストリー、フィッシングドメイン、OCRワークフロー、カスタムステージャー、Linuxルートキットの証拠が含まれています。これは、中国語のツールとインフラストラクチャを活用して韓国と台湾のネットワークをターゲットにするハイブリッドキャンペーンです。
このリークは、政府のPKIシステム、高度なAiTMフィッシング、お…
リーク者による北朝鮮関連の俳優「キム」に起因する珍しい違反は、キムスキー(APT43)の作戦に関する前例のない洞察を明らかにした。
「キム」ダンプと呼ばれる9GBのデータセットには、アクティブなbashヒストリー、フィッシングドメイン、OCRワークフロー、カスタムステージャー、Linuxルートキットの証拠が含まれています。これは、中国語のツールとインフラストラクチャを活用して韓国と台湾のネットワークをターゲットにするハイブリッドキャンペーンです。
このリークは、政府のPKIシステム、高度なAiTMフィッシング、お…