ホワイトペーパー | Research Center | WhoisXML API

Research Center

WHOIS、IPアドレス、DNSのデータに関する当社の最新のリサーチや知見を、サイバーセキュリティ、データサイエンスおよびその他の業務にお役立てください。

お問い合わせ

ホワイトペーパー

北米諸国を標的としたAPTグループに関する調査

過去20年間に少なくとも41の高度標的型攻撃(APT)グループが北米諸国を狙って攻撃を実行したと報告されています。標的とされたのは、個人(専門家など)からセクター全体(特定の業界や政府など)まで、多岐にわたります。

WhoisXML APIの研究チームがこのほど、そうしたAPTグループのうち7つ(APT33、APT41、FIN7、Kimsuky、Molerats、Turla、ZIRCONIUM)による最近の攻撃に関与したセキュリティ侵害インジケーター(IoC)59個を分析しました。1

この分析の結果、7つのAPTグループとの関連が疑われるさらに多くのアーティファクトが検出されました:

APAC地域を拠点/標的とするAPTグループのIoCリスト拡張 – 2023年

WhoisXML APIの研究者がこのほど、過去と現在のWHOISインテリジェンスを駆使し、6つのAPTグループ(APT29、APT32、Earth Lusca、Higaisa、Sandworm Team、Turla)のセキュリティ侵害インジケーター(IoC)リストの拡張を試みました。

今回の調査では、APTグループに属するとされるドメインIoCがWHOISに残した公開のメールアドレスを詳細に分析しました。そして、44個のIoCを足がかりに、以下の関連アーティファクトを検出することができました:

WhoisXML APIを無料でお試しください
トップページ