ロシアAPT「Star Blizzard」がRedFlick感染チェーンでCosmicPulseバックドアを展開
ロシアAPT「Star Blizzard」がRedFlick感染チェーンでCosmicPulseバックドアを展開
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-10-01 |
| 元記事 | SecurityWeek |
要約
ロシアの国家支援型サイバー攻撃グループ「Star Blizzard」が「RedFlick」と呼ばれる新しいマルウェア感染チェーンを利用し、「CosmicPulse」バックドアを展開する大規模なフィッシングキャンペーンを実施していることが確認された。Star Blizzardは主に政府機関・研究機関・NGOを標的とすることで知られる。新たな感染手法は既存のセキュリティ製品による検知を回避するよう設計されており、標的型攻撃の検知が困難になっている。ウクライナ情勢を背景とした対西側サイバースパイ活動の継続として注目される。