🌐 Nation-State Threats

TA416の忍び寄る復活:中国系ハッカーが欧州にPlugXとOAuthトリックで迫る

欧州外交官たちが中国のスパイに飽きられたと安心した矢先、TA416が洗練されたPlugX手口でカムバック。OAuthフィッシングとウェブバグがこのスパイ波を前より厄介にしている。

サイバー諜報のイメージ:TA416が欧州政府ネットワークにPlugXバックドアで迫る

⚡ Key Takeaways

  • TA416、2年の休止後2025年半ばに欧州ターゲット再開。ウェブバグとOAuthフィッシング経由のPlugX。 𝕏
  • 進化手口:MSBuild C#プロジェクト、Google Drive/SharePointアーカイブ、DLLサイドローディング。 𝕏
  • 地政学要因:EU/NATOと中東紛争のインテル狙い。エスカレーション必至。 𝕏
Published by

Threat Digest

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by The Hacker News

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.