正規クラウドが攻撃基盤に 国家支援型ハッカーが駆使する"二重マルウェア"とは
記事のポイント
📰ニュース
国家支援型ハッカー集団Sednitが、正規クラウドを攻撃基盤に利用する二重マルウェアを駆使していることが判明しました。
🔍注目ポイント
キーロガー「SlimAgent」を使い、正規クラウドサービスを悪用して検出を回避する高度な攻撃手法が特徴です。
🔮これからどうなる
企業や政府機関は、正規クラウドサービスからの攻撃にも警戒を強め、セキュリティ対策の見直しが求められます。
ESET社の研究チームが、2024年にウクライナで展開されたSlimAgentの事例を分析し、Sednitの活動再開を確認しました。
この攻撃は、正規のクラウドインフラを利用することで、セキュリティ製品による検出を困難にしています。
国家支援型ハッカーは、より巧妙な手口でサイバー攻撃を仕掛けている現状が浮き彫りになりました。
この攻撃は、正規のクラウドインフラを利用することで、セキュリティ製品による検出を困難にしています。
国家支援型ハッカーは、より巧妙な手口でサイバー攻撃を仕掛けている現状が浮き彫りになりました。
正規クラウドが攻撃基盤になるのは厄介ですね。普段使っているサービスからの脅威が増えるので、企業は多層的なセキュリティ対策を強化する必要がありそうです。