注目

Techniques / Entry

T1040

攻撃手法「T1040」に関連するサイバーセキュリティニュースと分析の一覧です。

01 articles

Latest / THREAT INTELLIGENCE / APT

Cyclops Blinkの新種をSophosが解析 — Cisco FMC上で内部ネットワーク走査とパケット傍受の機能を追加、ロシア関連と高確度で評価

英SophosのCounter Threat Unit(CTU)は2026年9月、侵害されたCisco Secure Firewall Management Center(FMC)上で見つかったCyclops Blinkの新種について解析結果を公表した。新種は64ビットx86-64のLinux実行ファイルで、従来のWatchGuard Firebox向け32ビットPowerPC版から動作対象が大きく広がる。内部ネットワークを走査するモジュールと、条件を指定して通信内容を記録するパケット傍受のモジュールが加わり、Sophosは2026年の活動についてロシアとの関連を「高確度」、IRON VIKING(別名Sandworm、Seashell Blizzard)との関連を「中程度の確度」と評価している。