高度な持続的脅威 (APT )とは、通常、 国家 または国家支援グループによって操作される、コンピュータネットワーク への不正アクセスを取得し、長期間検出されないままとなる、巧妙なサイバーセキュリティ脅威である。 [ 1 ] [ 2 ] 近年では、この用語は、特定の目的のために大規模な標的型侵入を実行する非国家支援グループを指す場合もある。[ 3 ]
このような脅威アクターの動機は、一般的に政治的または経済的なものです。[ 4 ] 主要なビジネスセクター すべてにおいて、窃盗、スパイ活動、妨害など、特定の目的を持った高度なアクターによるサイバー攻撃 の事例が記録されています。これらの標的となったセクターには、政府、防衛 、金融サービス 、法律サービス 、産業 、通信 、消費財 など、その他多数が含まれます。[ 5 ] [ 6 ] [ 7 ] 一部のグループは、ソーシャルエンジニアリング 、人的情報 、侵入などの従来の 諜報 手段を利用して、物理的な場所にアクセスし、ネットワーク攻撃を可能にします。これらの攻撃の目的は、カスタムマルウェアを インストールすることです。[ 8 ]
モバイルデバイス に対するAPT攻撃も正当な懸念事項となっており、攻撃者はクラウドやモバイルインフラストラクチャに侵入してデータを盗聴、窃盗、改ざんすることができる。[ 9 ]
APT攻撃が検出されない期間である「滞留時間」の中央値は、地域によって大きく異なります。FireEyeは 、 2018年の平均滞留時間を、南北アメリカ で71日、EMEA で177日、APAC で204日と報告しました。[ 5 ] このような長い滞留時間により、攻撃者は攻撃サイクルを完了し、拡散し、目的を達成するための十分な時間を確保できます。
意味 APT(高度標的型攻撃)の定義は様々ですが、以下に挙げる要件で要約できます。
高度な脅威 – 脅威の背後にいるオペレーターは、あらゆる情報収集技術を自由に利用できます。これには、商用およびオープンソースのコンピュータ侵入技術や技術が含まれる場合もありますが、国家の情報機関にまで及ぶ場合もあります。攻撃の個々のコンポーネントは特に「高度」とは見なされないかもしれませんが(例えば、一般的に入手可能な自作マルウェア作成キットから生成されたマルウェア コンポーネントや、容易に入手できるエクスプロイト素材の使用など)、オペレーターは通常、必要に応じてより高度なツールにアクセスして開発することができます。彼らは、ターゲットに到達して侵害し、アクセスを維持するために、複数の標的設定方法、ツール、技術を組み合わせることがよくあります。オペレーターはまた、運用上のセキュリティに意図的に重点を置いていることを示し、それが「高度でない」脅威と区別される場合もあります。[ 3 ] [ 10 ] [ 11 ] 持続的 – オペレーターは、金銭的またはその他の利益のために機会主義的に情報を求めるのではなく、特定の目的を持っています。この区別は、攻撃者が外部のエンティティによって誘導されていることを意味します。定義された目的を達成するために、継続的な監視と相互作用を通じて標的化が行われます。これは、絶え間ない攻撃とマルウェアの更新の集中砲火を意味するものではありません。実際、「低速でゆっくりとした」アプローチの方が通常は成功します。オペレーターがターゲットへのアクセスを失った場合、通常はアクセスを再試行し、ほとんどの場合成功します。オペレーターの目標の1つは、特定のタスクを実行するためにのみアクセスが必要な脅威とは対照的に、ターゲットへの長期的なアクセスを維持することです。[ 10 ] [ 12 ] 脅威 – APTは、能力と意図の両方を備えているため脅威です。APT攻撃は、無思慮で自動化されたコードではなく、協調的な人間の行動によって実行されます。オペレーターは明確な目的を持ち、熟練しており、意欲的で、組織化されており、資金も豊富です。攻撃者は国家支援グループに限定されません。[ 3 ] [ 10 ]
ライフサイクル 高度な持続的脅威(APT)のライフサイクル段階的アプローチを示す図。このアプローチは完了すると繰り返される。 高度な持続的脅威の背後にいるアクターは、継続的なプロセスまたはキルチェーン に従うことにより、組織の財務資産、知的財産、評判に対する増大し変化するリスクを生み出します[ 29 ] 。
特定の組織を標的にして単一の目的を達成する 環境内で足がかりを得ようとする(一般的な戦術としては、標的型フィッシング メールなどがある)。 侵害したシステムを標的ネットワークへのアクセス手段として利用する 攻撃目標の達成に役立つ追加ツールを展開する 将来の取り組みへのアクセスを維持するために、カバートラックを用意する 2013年、マンディアントは、2004年から2013年の間にAPT手法を使用したとされる中国の攻撃に関する研究結果を発表した[ 30 ]。 これらの攻撃は同様のライフサイクルをたどった。
最初の侵害 は、 ゼロデイウイルス を使用した電子メールを介したソーシャルエンジニアリング とスピアフィッシング によって実行されました。もう1つの一般的な感染方法は、被害者の従業員がアクセスする可能性が高いWebサイトにマルウェア を仕込むことでした。 [ 31 ] 足がかりを築く –被害者のネットワークに リモート管理ソフトウェア を仕込み、ネットワークのバックドアやトンネルを作成して、そのインフラストラクチャへのステルスアクセスを可能にする。 権限の昇格 – エクスプロイト やパスワードクラッキング を使用して、被害者のコンピュータに対する管理者権限を取得し、場合によってはWindowsドメイン 管理者アカウントにまで権限を拡大します。 内部偵察 – 周辺のインフラストラクチャ、信頼関係、Windowsドメイン 構造に関する情報を収集する。 横方向に移動して 、 制御範囲を他のワークステーション、サーバー、インフラストラクチャ要素に拡大し、それらに対してデータ収集を実行する。 プレゼンスを維持する – 前の手順で取得したアクセスチャネルと認証情報を継続的に管理できるようにします。 任務完了 ― 被害者のネットワークから盗んだデータを抜き取る。 Mandiantが分析した事例では、攻撃者が被害者のネットワークを支配していた平均期間は1年で、最長は ほぼ5年でした。[ 30 ] これらの侵入は、上海に拠点を置く中国人民解放軍 の61398部隊 によって行われたとされています。中国当局はこれらの攻撃への関与を否定しています。[ 32 ]
Secdevの以前の報告書では、中国の関係者が関与していることがすでに判明していた。[ 33 ]
緩和策 マルウェアのバリエーションは数千万種類もあり、[ 34 ] 組織をAPTから保護することは非常に困難です。APT活動はステルスで検出が困難ですが、 APTに関連するコマンドおよび制御 ネットワークトラフィックは、高度な手法でネットワーク層レベルで検出できます。さまざまなソースからの詳細なログ分析とログ相関は、APT活動の検出には限定的な有用性しかありません。ノイズを正当なトラフィックから分離することは困難です。従来のセキュリティ技術と手法は、APTの検出や軽減には効果的ではありませんでした。[ 35 ] サイバー脅威インテリジェンスを ハンティングと敵対者追跡活動に適用すると、アクティブサイバー防御はAPTの検出と訴追(発見、修正、排除)においてより大きな効果を発揮します。 [ 36 ] [ 37 ] 人為的に導入されたサイバー脆弱性(HICV)は、十分に理解も軽減もされていない弱いサイバーリンクであり、重大な攻撃ベクトルを構成します。[ 38 ]
APTグループ
七面鳥 StrongPity(APT-C-41またはPROMETHIUMとしても知られる)[ 92 ] ウミガメ (別名:マーブルダスト、ティールクルマ、シリコン、コズミックウルフ、UNC1326)[ 93 ]
インド APT-C-35 [ 98 ] アピン [ 99 ] バハムート 孔子 二日酔いグループ 改良型象 パッチワーク(ダークサムライ) サイドワインダー サイバース ウルページ
ネーミング 複数の組織が同じ攻撃者に異なる名前を割り当てる場合があります。研究者によってAPTグループに対する評価が異なる可能性があるため、CrowdStrike 、Kaspersky 、Mandiant 、Microsoft などの企業は、独自の内部命名規則を持っています。[ 100 ] 異なる組織間での名称は、収集されたさまざまなデータに基づいて、重複しているものの最終的には異なるグループを指す場合があります。
CrowdStrikeは、イランには「Kitten」、サイバー犯罪に特化したグループには「Spider」など、国名やその他のカテゴリに基づいて動物を割り当てています。[ 101 ] 他の企業もこのシステムに基づいてグループに名前を付けており、 例えばRampant KittenはCrowdStrikeではなくCheck Pointによって名付けられました。[ 102 ]
DragosはAPTグループの名称を鉱物に基づいて付けている。[ 100 ]
Mandiant は、APT、FIN、UNC の 3 つのカテゴリに番号付きの頭字語を割り当てており、その結果、FIN7 のような APT 名が生まれます。同様のシステムを使用している他の企業には、Proofpoint (TA) や IBM (ITG および Hive) などがあります。[ 100 ]
マイクロソフトは以前は周期表 から名前を付けており、多くの場合すべて大文字で表記していました(例:POTASSIUM )。2023年4月、マイクロソフトは命名規則を変更し、天候に基づいた名前を使用するようになりました(例:Volt Typhoon)。[ 103 ]
参考文献 ↑ 「高度な持続的脅威(APT)とは?」 www.kaspersky.com 2021 年3月22日のオリジナルからアーカイブ済み。2019年 8月11日 取得 。 ↑ 「高度な持続的脅威(APT)とは?」 。 シスコ 。 2021年3月22日にオリジナルから アーカイブ済み 。 2019年 8月11日 に取得。 1 2 3 マロニー、サラ。 「高度な持続的脅威(APT)とは何か?」 。 2019年4月7日のオリジナルから アーカイブ。 2018年 11月9日 取得 。 ↑ Cole., Eric (2013). 高度な持続的脅威: 危険性の理解と組織を保護する方法 . Syngress. OCLC 939843912 . 1 2 「M-Trends サイバーセキュリティトレンド」 。FireEye 。 2021年9月 21日にオリジナルから アーカイブ済み 。 2019年 8月11日 に取得。 ↑ 「金融サービスおよび保険業界に対するサイバー脅威」 (PDF) 。FireEye 。 2019年8月11日に オリジナル (PDF) からアーカイブ済み 。 ↑ 「小売業および消費財業界に対するサイバー脅威」 (PDF) 。FireEye 。 2019年8月11日に オリジナル (PDF) からアーカイブ済み 。 ↑ 「高度な持続的脅威:シマンテックの視点」 (PDF) 。 シマンテック 。 2018年5月8日に オリジナル (PDF) からアーカイブ済み。 ↑ Au, Man Ho (2018). 「モバイルクラウドにおけるプライバシー保護型個人データ運用 ― 高度な持続的脅威に対する機会と課題」。Future Generation Computer Systems . 79 : 337–349 . doi : 10.1016/j.future.2017.06.021 . 1 2 3 「高度な持続的脅威 (APT)」 . IT ガバナンス . 2019 年 8 月 11 日のオリジナルから アーカイブ済み. 2019 年 8 月 11 日 取得 . ↑ 「高度な持続的脅威認識」 (PDF) 。 トレンドマイクロ株式会社 。 2016年6月10日にオリジナルから アーカイブ (PDF) 。 2019年 8月11日 に取得 。 ↑ 「解説:高度な持続的脅威(APT)」 。 Malwarebytes Labs 。2016年7月26日。 2019年5月9日にオリジナルから アーカイブ済み 。 2019年 8月11日 に取得。 ↑ 「高度な持続的脅威を検出するための送信トラフィックの評価」 (PDF) 。SANSテクノロジーインスティテュート。 2013年6月26日に オリジナル (PDF)からアーカイブ 。 2013年 4月14日 に取得。 ↑ 「フォレスターのサイバー脅威インテリジェンス調査のご紹介」 。フォレスターリサーチ。 2014年4月15日の オリジナルからアーカイブ済み。 2014年 4月14日 取得 。 ↑ Beim, Jared (2018). "国際スパイ活動禁止の執行" . Chicago Journal of International Law . 18 : 647– 672. ProQuest 2012381493 . 2021年5月22日のオリジナルから アーカイブ済み。 2023年 1月18日 取得 。 ↑ 「高度な持続的脅威:APTの基礎を学ぶ - パートA」 。SecureWorks 。 2019年4 月 7日にオリジナルから アーカイブ済み 。 2017年 1月23日 に取得。 ↑ Olavsrud, Thor (2012年4月30日). 「標的型攻撃は増加し、2011年にはより多様化した」 . CIO Magazine . 2021年4月14日の オリジナルからアーカイブ済み。 2021年 4月14日 取得 。 ↑ 「進化する危機」 。BusinessWeek。2008年4月10日。 2010年1月10日の オリジナルからアーカイブ。 2010年 1月20日 取得 。 ↑ 「新たな電子スパイの脅威」 。BusinessWeek。2008年4月10日。 2011年4月18日に オリジナルからアーカイブ済み 。 2011年 3月19日 取得。 ↑ Rosenbach, Marcel; Schulz, Thomas; Wagner, Wieland (2010年1月19日)。 「Googleが攻撃を受ける:中国でビジネスを行う高コスト」 。Der Spiegel 。 2010年1月21日のオリジナルから アーカイブ。 2010年 1月20日 取得 。 ↑ 「司令官が国防総省のサイバーパワーの10年間について語る」 。 米国国防総省 。 2020年9月19日のオリジナルから アーカイブ 。 2020年 8月28日 取得。 ↑ 「サイバー脅威にさらされる防衛請負業者」 。Bloomberg.com。BusinessWeek 。2009年7月6日。 2010 年1月11日にオリジナルから アーカイブ済み。 2010年 1月20日 取得 。 ↑ 「高度な持続的脅威を理解する」 。トム・パーカー。2010年2月4日。 2010年2月18日のオリジナルから アーカイブ 。 2010年 2月4日 に取得。 ↑ 「高度な持続的脅威(または情報化された部隊作戦)」 (PDF) 。Usenix、Michael K. Daly。2009年11月4日。 2021年5月11日にオリジナルから アーカイブ (PDF) 。 2009年 11月4日 に取得 。 ↑ 「高度な持続的脅威(APT)の構造」 。Dell SecureWorks。 2016年3月5日に オリジナルからアーカイブ済み。 2012年 5月21日 に取得 。 ↑ゴンザレス、ホアキン・ジェイ3 世 、ケンプ、ロジャー・L.(2019年1月 16日)。 サイバーセキュリティ:脅威と防御に関する最新の著作 。マクファーランド。p.69。ISBN 978-1-4766-7440-7 。↑ Ingerman, Bret; Yang, Catherine (2011年5月31日)。 「2011年のITに関するトップ10問題」 。Educause Review。 2021年4月14日のオリジナルから アーカイブ済み。 2021年 4月14日 取得 。 ↑ McMahon, Dave; Rohozinski, Rafal. "The Dark Space Project: Defence R&D Canada – Centre for Security Science Contractor Report DRDC CSS CR 2013-007" (PDF) . publications.gc.ca . 2016年11月5日のオリジナルから アーカイブ済み (PDF) . 2021年 4月1日 取得 . ↑ 「高度で回避的なマルウェアの脅威を出し抜く」 。Secureworks。Secureworks Insights。2019年4月7日にオリジナルからアーカイブ済み 。 2016 年 2 月 24日 に取得。 1 2 「APT1:中国のサイバー諜報部隊の1つを暴露」 。Mandiant。2013年。 2015年2月2日に オリジナルからアーカイブ済み 。 2013年 2月19日 に取得。 ↑ 「MITRE ATT&CK の初期アクセス手法とは」 。GitGuardian - 自動シークレット検出 。2021 年 6 月 8 日。2023 年 11 月 29 日のオリジナルから アーカイブ。2023 年 10 月 13 日 取得 。 ↑ ブランチャード、ベン(2013年2月19日)。 「中国、米国のハッキング疑惑には技術的な証拠がないと主張」 。ロイター。 2021年4月14日時点のオリジナルより アーカイブ。 2021年 4月14日 閲覧 。 ↑ Deibert, R.; Rohozinski, R.; Manchanda, A.; Villeneuve, N.; Walton, G (2009年3月28日). "Tracking GhostNet: investigating a cyber espionage network" . The Munk Centre for International Studies, University of Toronto . 2023年12月27日のオリジナルから アーカイブ済み。 2023年 12月27日 に取得 。 ↑ RicMessier (2013年10月30日). GSEC GIAC Security Essentials Certification All . McGraw Hill Professional, 2013. p. xxv. ISBN 978-0-07-182091-2 。↑ 「APT(高度持続的脅威)攻撃の構造」 。FireEye 。 2020年11月7日にオリジナルから アーカイブ済み 。 2020年 11月14日 に取得 。 ↑ 「アクティブサイバー防御における脅威インテリジェンス(パート1)」 Recorded Future 。 2015年2月18日。2021年6月20日にオリジナルからアーカイブ済み。 2021年 3月10日 取得 。 ↑ 「アクティブサイバー防御における脅威インテリジェンス(パート2)」 Recorded Future 。 2015年2月24日。2021年2月27日にオリジナルからアーカイブ済み 。 2021年 3月10日 取得。 ↑ 「産業制御システムにおけるフィッシングと運用技術に対するコンテキスト中心の研究アプローチ|情報戦ジャーナル」 。www.jinfowar.com 。 2021 年7月31日にオリジナルから アーカイブ 。 2021年 7月31日 に取得。 ↑ 「バックアイ:スパイ組織がシャドウブローカーズ情報漏洩前にEquation Groupのツールを使用していた」 。 シマンテック 。2019年5月7日。 2019年 7月23日 取得 。 {{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)↑ Cimpanu, Catalin (2021年12月5日). 「マイクロソフト、中国のサイバー諜報グループNickel (APT15)が使用していたドメインを押収」 . therecord.media . Recorded Future . 2025年 10月7日 取得 . ↑ 「APT17:人目につかない場所に隠れる - FireEyeとMicrosoftが難読化戦術を暴露」 ( PDF) 。FireEye 。2015年5月。 2023年11月24日にオリジナルから アーカイブ (PDF) 。 2024年 1月21日 取得 。 ↑ 「中国を拠点とする脅威アクター」 (PDF) 。 米国保健福祉省 情報セキュリティ局 。2023年8月16日。 2023年12月29日のオリジナルから アーカイブ (PDF) 。 2024年 4月29日 取得 。 ↑ ファン・ダンツィヒ、マールテン;エリック・シャンパー(2019年12月19日)。 「Wocao APT20」 (PDF) 。 fox-it.com 。 NCCグループ 。 2021 年 3 月 22 日の オリジナル (PDF) からアーカイブ 。 2019 年 12 月 23 日 に取得 。 ↑ Vijayan, Jai (2019年12月19日). 「中国を拠点とするサイバー諜報グループが10か国の組織を標的に」 . www.darkreading.com . Dark Reading. 2021年5月7日のオリジナルから アーカイブ済み。 2020年 1月12日 取得 。 ↑ バース、ブラッドリー(2016年3月16日) 。 「軟膏の中の『吸汁性』:中国のAPTグループがコード署名証明書を盗む」。SC Media 。2024年9月24日にオリジナルからアーカイブ。 2024年 9月24日 に取得 。↑ 「中国のCOMAC C919航空機の製造には多くのハッキングが関わっていた、と報告書は述べている」 。ZDNET 。 2019 年11月15日のオリジナルから アーカイブ。 2024年 9月24日 取得 。 ↑ Lyngaas, Sean (2021年8月10日). 「中国のハッカーがイラン人を装ってイスラエルの標的に侵入したとFireEyeが発表」 www.cyberscoop.com 2023 年11月29日のオリジナルから アーカイブ済み 。 2021年 8月15日 閲覧 。 ↑ Lyngaas, Sean (2019年2月12日) 「国は合っているが、グループは違う?ノルウェーのソフトウェア会社をハッキングしたのはAPT10ではないと研究者らは述べている」 www.cyberscoop.com . Cyberscoop. 2021年5月7日のオリジナルから アーカイブ済み 。 2020年 10月16日 取得。 ↑ Lyngaas, Sean (2020年10月16日). 「Googleがバイデン陣営を標的とした中国のハッキンググループの詳細を発表」 . Cyberscoop . 2021年5月7日のオリジナルから アーカイブ済み。 2020年 10月16日 閲覧 。 ↑ 「マイクロソフトが脅威アクターをどのように特定するか」 。マイクロソフト。2024年1月16日。 2024年7月10日のオリジナルから アーカイブ。 2024年 1月21日 取得 。 ↑ 「財務省、米国の重要インフラを標的とした中国関連ハッカーに制裁措置」 。 米国財務省 。2024年3月19日。 2024年3月25日のオリジナルから アーカイブ。 2024年 3月25日 取得 。 ↑ 「ダブルドラゴンAPT41、二重スパイ活動とサイバー犯罪作戦」 。FireEye 。 2019年10月16日。 2021年5月7日の オリジナル からアーカイブ 。 2020年 4月14日 取得。 ↑ 「当局がランサムウェアの犯人を特定」 . 台北タイムズ . 2020年5月17日。 2021年3月22日のオリジナルから アーカイブ。 2020年 5月22日 閲覧 。 ↑ Greenberg, Andy (2020年8月6日). 「中国のハッカーが台湾の半導体産業を略奪」 . Wired . ISSN 1059-1028 . 2021年3月22日のオリジナルから アーカイブ済み。 2024年 7月14日 取得 。 ↑ Sabin, Sam (2022年10月26日). 「新たな親中偽情報キャンペーンが2022年の選挙を標的に:報道」 . Axios . 2022年10月26日のオリジナルより アーカイブ。 2022年 10月27日 閲覧 。 ↑ ミルモ、ダン(2024年4月5日)。 「中国はAIを使って米国、韓国、インドの選挙を混乱させるだろう、マイクロソフトが警告」 。ガーディアン。ISSN 0261-3077 。 2024 年 5 月 25日のオリジナルから アーカイブ。 2024年 4月7日 取得 。 ↑ ナレイン、ライアン (2021 年 3 月 2 日)。 「 マイクロソフト :中国のハッキンググループによる複数の Exchange Server ゼロデイ攻撃」 。securityweek.com。Wired Business Media。2023 年 7 月 6 日のオリジナルから アーカイブ。2021 年 3 月 3 日 取得 。 ↑ バート、トム (2021 年 3 月 2 日)。 「新たな国家によるサイバー攻撃」 。blogs.microsoft.com 。マイクロソフト。2021 年 3 月 2 日のオリジナルから アーカイブ。2021 年 3 月 3 日 取得 。 ↑ ニコルズ、ショーン(2021年10月20日) 。 「LightBasin」のハッカーは通信会社のネットワークに5年間潜伏していた」。TechTarget 。 2023年11月29日のオリジナルからアーカイブ。2022年4月8日 取得。↑ Ilascu, Ionut (2021年10月19日) 「LightBasinハッキンググループが2年間で世界の通信会社13社に侵入」 Bleeping Computer 。 2023年7月24日のオリジナルから アーカイブ。 2022年 4月8日 取得 。 ↑ Cimpanu, Catalin. 「ハッカーが台湾軍とフィリピン軍のエアギャップネットワークを標的に」 . ZDnet . 2021年3月22日のオリジナルから アーカイブ済み 。 2020年 5月16日 閲覧。 ↑ インテリジェンス、マイクロソフト脅威(2023年5月24日)。 「Volt Typhoonは自給自足の技術で米国の重要インフラを標的に」 。 マイクロソフトセキュリティブログ 。 2024年1月17日のオリジナルから アーカイブ。 2023年 5月26日 取得 。 ↑ タッカー、エリック(2024年9月18日)。 「FBI、米国の重要インフラを標的とした中国のサイバー作戦を阻止」 。AP 通信 。 2024年9月24日のオリジナルから アーカイブ。 2024年 9月18日 閲覧 。 1 2 「国家関連の脅威アクターによるAIの悪用を阻止する」 。2024年2月14日。 2024年2月16日のオリジナルから アーカイブ 。 2024年 2月16日 に取得。 1 2 「AI 時代の脅威アクターの一歩先を行く」 。 マイクロソフト 。2024 年 2 月 14 日。2024 年 2 月 16 日のオリジナルから アーカイブ。2024 年 2 月 16 日 取得 。 ↑ Krouse, Sarah; McMillan, Robert; Volz, Dustin (2024年9月25日). 「中国関連ハッカーが新たな『ソルト台風』サイバー攻撃で米国のインターネットプロバイダーを侵害」 . ウォール・ストリート・ジャーナル . 2024年 9月25日 閲覧 . {{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)↑ Krouse, Sarah; Volz, Dustin; Viswanatha, Aruna; McMillan, Robert (2024年10月5日). 「米国の盗聴システムが中国関連のハッキングの標的に」 . ウォール・ストリート・ジャーナル . 2024年10月5日のオリジナルから アーカイブ済み. 2024年 10月5日 に取得 。 ↑ Sabin, Sam (2024年11月19日). 「中国関連の新たな通信会社攻撃者」 . Axios . 2024年 11月19日 閲覧 . ↑ 山口真理(2025年1月8日) 「日本、中国のハッカー集団MirrorFaceをセキュリティと技術データを標的とした数十件のサイバー攻撃に関与と断定」 。AP 通信 。 2025年1月8日時点のオリジナルより アーカイブ。 2025年 1月8日 閲覧 。 ↑ Rajagopalan, Megha (2025年6月19日). 「中国は戦争の秘密を盗むためにロシアをハッキングしている」 . ニューヨーク・タイムズ . ISSN 0362-4331 . 2025年 6月20日 閲覧 . ↑ ガトラン、セルジュ。 「Windowsのゼロデイ脆弱性が欧州外交官のスパイ活動に悪用される」 。BleepingComputer 。 2025年 11月3日 取得 。 ↑ 「シンガポールの重要情報インフラを攻撃したグループ、UNC3886とは何者か?」 。ストレーツ・タイムズ。2025年7月18日。ISSN 0585-3923 。 2025 年 7 月 19日 閲覧 。 ↑ カプコ、マット(2025年9月30日)。 「パロアルトネットワークスが高度なスキルを披露する中国の新たなスパイグループを発見」 。 サイバースクープ。 2025年 9月30日 取得 。 ↑ Sirico, Greg (2025年9月30日). 「中国の『ファントム・トーラス』が中東をハッキング」 . www.govinfosecurity.com . 2025年 9月30日 取得 。 ↑ Vicens, AJ (2026年2月25日). 「Google、世界中で53のグループを攻撃した中国関連ハッカーを阻止」 . ロイター . 2026年 2月26日 閲覧 . ↑ "Gorgon Group、グループ G0078 | MITRE ATT&CK®" . attack.mitre.org . 2025年 11月26日 取得 . ↑ 「ゴルゴン・グループ(脅威アクター)」 . malpedia.caad.fkie.fraunhofer.de . 2025年 11月26日 取得 。 ↑ ニュース、The Hacker。 「APT36がGolangベースのDeskRATマルウェアキャンペーンでインド政府を標的に」 。The Hacker News 。 2025年 11月26日 取得 。 ↑ 「APT36: 武器化された自動起動ファイルでインドのBOSS Linuxシステムを標的に」 . CYFIRMA . 2025年 11月26日 取得 。 ↑ "Transparent Tribe、COPPER FIELDSTONE、APT36、Mythic Leopard、ProjectM、Group G0134 | MITRE ATT&CK®" . attack.mitre.org . 2025年 11月26日 取得 . ↑ 「オペレーションCメジャー(脅威アクター)」 . malpedia.caad.fkie.fraunhofer.de . 2025年 11月26日 取得 。 ↑ Labs、Black Lotus (2021年8月11日)。 「ReverseRatが(Night)Furyと共に再登場:新たなキャンペーンと新たな展開、お馴染みの脇役」 。Lumen Blog 。 2025年 11月26日 取得 。 ↑ "SideCopy、グループ G1008 | MITRE ATT&CK®" . attack.mitre.org . 2025年 11月26日 取得 . ↑ Montalbano, Elizabeth (2020年9月1日). "Pioneer Kitten APTが企業ネットワークアクセスを販売" . Threat Post . 2021年3月22日のオリジナルから アーカイブ済み 。 2020年 9月3日 取得。 ↑ "APT39、ITG07、Chafer、Remix Kitten、グループ G0087 | MITRE ATT&CK®" . attack.mitre.org . 2022年12月30日のオリジナルから アーカイブ済み 。 2022年 12月30日 に取得。 ↑ 「Crowdstrike Global Threat Report 2020」 (PDF) 。crowdstrike.com 。 2020年。 2020年3月14日のオリジナルから アーカイブ (PDF) 。 2020年 12月30日 取得 。 ↑ イラン政府が支援するMuddyWaterの工作員が悪意のあるサイバー作戦を実施 ↑ カイル・アルスパック(2022年2月4日) 「マイクロソフト、ロシアのハッカー集団ガマレドンに関する新たな詳細を公表」 。VentureBeat 。 2022 年2月6日のオリジナルより アーカイブ。 2022年 3月22日 閲覧 。 1 2 Charlie Osborne (2022年3月21日) 「ウクライナ、国家支援のロシア人ハッカーによるInvisiMole攻撃について警告」 ZDNet 。 2022 年3月22日のオリジナルから アーカイブ 。 2022年 3月22日 に取得。 ↑ ウォーレン・マーサー、ヴィトール・ヴェンチュラ(2021年2月23日)。 「ガマレドン - 国家がすべての請求書を支払わないとき」 。 シスコ 。 2022年3月19日のオリジナルから アーカイブ。 2022年 3月22日 取得 。 ↑ 「敵対者:Venomous Bear - 脅威アクター」 。Crowdstrike Adversary Universe 。 2022年 3月22日 取得 。 ↑ Warren Mercer; Paul Rascagneres; Vitor Ventura (2020年6 月29日)。 「PROMETHIUMがStrongPity3 APTでグローバルなリーチを拡大」 。Cisco 。 2022年3月22日のオリジナルから アーカイブ済み。 2022年 3月22日 に取得 。 ↑ 「ウミガメ」 。MITRE ATT&CK 。 2026年 7月13日 取得 。 ↑ 「方程式:マルウェア銀河のデススター」 。 カスペルスキーラボ 。2015年2月16日。 2019年7月11日にオリジナルから アーカイブ済み 。 2019年 7月23日 取得。 ↑ギャラガー、ショーン(2019年10 月 3日)。 「カスペルスキーがウズベキスタンのハッキング作戦を発見…グループがカスペルスキーAVを使用していたため」 。arstechnica.com。Ars Technica。 2021年3月22日のオリジナルから アーカイブ。 2019年 10月5日 取得 。 ↑ Panda, Ankit. "攻撃的なサイバー能力と公衆衛生情報:ベトナム、APT32、COVID-19" . thediplomat.com . The Diplomat. 2021年3月22日のオリジナルから アーカイブ済み。 2020年 4月29日 取得 。 ↑ Tanriverdi, Hakan; Zierer, Max; Wetter, Ann-Kathrin; Biermann, Kai; Nguyen, Thi Do (2020年10月8日). Nierle, Verena; Schöffel, Robert; Wreschniok, Lisa (編). "ベトナムのハッカーの標的に" . Bayerischer Rundfunk . 2021年3月22日のオリジナルから アーカイブ済み。 2020年 10月11日 取得 。 Buiの場合、痕跡はベトナム国家のために活動していると思われるグループにつながっている。専門家はこのグループに多くの名前をつけている。APT 32とOcean Lotusが最もよく知られている。十数人の情報セキュリティ専門家との会話で、彼らは皆、これはベトナムのグループであり、特に自国民をスパイしているという点で一致した。 ↑ Lakshmanan, Ravie. 「DoNot APTが活動を拡大、LoptikModマルウェアで欧州の外務省を標的に」 The Hacker News . 2025年 8月1日 取得 。 ↑ 「APT攻撃はインドに由来すると研究者が指摘」 www.darkreading.com 2025 年 4月28日 取得 。 1 2 3 BushidoToken (2022年5月20日)。 「サイバー脅威インテリジェンスにおける脅威グループの命名規則」 。キュレーションされたインテリジェンス。 2023年12月8日のオリジナルから アーカイブ済み。 2024年 1月21日 取得 。 ↑ 「CrowdStrike 2023 Global Threat Report」 (PDF) 。CrowdStrike。 2024年3月26日のオリジナルから アーカイブ (PDF) 。 2024年 1月21日 取得 。 ↑ 「ランパント・キトゥン」 。タイ電子取引開発庁。 2022年11月29日時点のオリジナルより アーカイブ。 2024年 1月21日 閲覧 。 ↑ ランバート、ジョン(2023年4月18日)。 「マイクロソフトが新たな脅威アクター命名分類法に移行」 。マイクロソフト。 2024年1月22日のオリジナルより アーカイブ。 2024年 1月21日 取得 。
外部リンク APTグループのリスト Mandiant:高度な持続的脅威グループ MITRE ATT&CKセキュリティコミュニティが追跡するAdvanced Persistent Group Pages