TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

UNC4899 (まとめ)

malware-log.hatenablog.com


【ニュース】

◆JumpCloud resets admin API keys amid ‘ongoing incident’ (BleepingComputer, 2023/07/06 06:23)
[JumpCloud、「継続的なインシデント」で管理者APIキーをリセット]
https://www.bleepingcomputer.com/news/security/jumpcloud-resets-admin-api-keys-amid-ongoing-incident/
https://incidents.hatenablog.com/entry/2023/07/06/000000_2

◆JumpCloud のハッキング、OPSEC のミスで北朝鮮と関連 (PRSOL:CC, 2023/07/25)
https://www.prsol.cc/jumpcloud-hack-linked-to-north-korea-after-opsec-mistake/
https://incidents.hatenablog.com/entry/2023/07/25/000000


【ブログ】

◆North Korea Leverages SaaS Provider in a Targeted Supply Chain Attack (Mandiant, 2023/07/24)
[北朝鮮、標的型サプライチェーン攻撃でSaaSプロバイダーを活用]
https://www.mandiant.com/resources/blog/north-korea-supply-chain
https://incidents.hatenablog.com/entry/2023/07/24/000000_1


【検索】

■Google

google: UNC4899
google:news: UNC4899
google: site:virustotal.com UNC4899
google: site:github.com UNC4899


■Bing

https://www.bing.com/search?q=UNC4899
https://www.bing.com/news/search?q=UNC4899


■Twitter

https://twitter.com/search?q=%23UNC4899
https://twitter.com/hashtag/UNC4899


【関連まとめ記事】

全体まとめ

◆攻撃組織 (まとめ)
https://incidents.hatenablog.com/entry/Actor


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023