注目

Threat actors / Entry

Sandworm

攻撃者グループ「Sandworm」に関連するサイバーセキュリティニュースと分析の一覧です。

01 articles

Latest / THREAT INTELLIGENCE / FAKE RECRUITMENT

偽の採用面接でトロイ化VPNを配布 — ロシア政府系ハッカー集団UAC-0145の偽装採用攻撃(CERT-UA分析)

ウクライナのCERT-UAは、ロシア政府系ハッカー集団UAC-0145(Sandwormのサブグループ)が、偽の採用プロセスを通じてIT管理者らにマルウェア入りVPNクライアントをインストールさせる攻撃を分析した。配布された「SopraVPN」は正規のVPNソフトウェアWireGuardを改造したもので、設定ファイルに埋め込んだ暗号データを復号して任意のコマンドを実行する仕組みだ。キャンペーンは2026年5月以降も継続している。