C
月内に
国家レベルの諜報活動と暗号資産の窃取を同時に行うAPTグループ「Jewelbug」
📌 一言でいうと
国家レベルの諜報活動と暗号資産の窃取を同時に行うAPTグループ「Jewelbug」が発見されました。このグループは単一のWebパネルを使用して、標的型攻撃と金銭目的の攻撃の両方を管理していることが判明しています。攻撃者は高度なカスタムツールを用いて、機密情報の収集と資産の窃取を効率的に使い分けています。
🔍該当判定
- 暗号資産(仮想通貨)を会社として保有・管理している
- 国家レベルの機密情報や、他社に漏洩してはいけない極めて重要な知的財産を扱っている
- 外部のエンジニアや業者に、サーバーやネットワークの管理権限を委託している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なメールの添付ファイルやリンクを避け、エンドポイント検出および応答 (EDR) ツールを用いて不審なプロセスの挙動を監視してください。また、特権アカウントの多要素認証 (MFA) を徹底してください。