ロシア国家支援APT「Star Blizzard」、偽イベント招待メールで100超の組織にバックドア設置
ロシア国家支援APT「Star Blizzard」、偽イベント招待メールで100超の組織にバックドア設置
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-30 |
| 元記事 | The Hacker News |
要約
ロシアの国家支援型APTグループ「Star Blizzard」(旧称SEABORGIUM)が偽のイベント招待状を使った標的型フィッシングキャンペーンを展開し、米国・英国を中心とした100組織以上のWindowsシステムにバックドアを設置した。政府・防衛・研究機関が主な標的とされており、長期的な諜報活動・情報窃取が目的とみられる。招待メールはリアリティが高く、ユーザーのイベント参加意欲を利用した巧妙な手法。同グループは過去にも学術機関や政策立案者を狙った攻撃で知られており、ロシアのFSB(連邦保安局)との関連が指摘されている。フィッシング耐性MFAの導入が急務。