概要
反撃の内幕 – 中国からの脅威を無力化した手法
この記事では、攻撃者が一連の攻撃キャンペーン (最新のエクスプロイトや独自のマルウェア) を展開し、監視、妨害行為、サイバースパイ活動を行ってきた経緯をご紹介しています。中国の有名なハッカー集団 (Volt Typhoon、APT31、APT など) の TTP (戦術、手法、手順) に共通点があることもわかってきました。主に南アジアと東南アジアにおいて、原子力エネルギー供給会社や、首都空港、軍事病院、国家安全保障機関、中央政府省庁など、大小の重要インフラならびに政府施設が標的となっています。
Pacific Rim について
- ブログ - Pacific Rim:反撃の内幕 – 中国からの脅威を無力化した手法 2024年 10月 31日
- ブログ - タイムラインで見る Pacific Rim:連携した複数の攻撃キャンペーンから得られた情報 2024年 10月 31日
- Pacific Rim について
- Sophos X-Ops の Pacific Rim に関するリサーチ
- Sophos Firewall を狙った攻撃からの防御
タイムラインで見る Pacific Rim
過去 5年間にわたり、中国からの国家規模の攻撃勢力が密接に絡み合いながら展開されるなかで、ソフォスが防御および反撃を繰り広げている様子をご覧ください。