C
月内に
カスペルスキーの研究者が、ロシアの製造業および建設業を標的としたサイバースパイグループ「NightEagle (APT-Q-95)」の活動を検知しました
📌 一言でいうと
カスペルスキーの研究者が、ロシアの製造業および建設業を標的としたサイバースパイグループ「NightEagle (APT-Q-95)」の活動を検知しました。このグループは以前はアジア地域で活動していましたが、今回初めてロシア国外(ロシア国内)での活動が確認されました。攻撃者は、侵害済みの有効なアカウントを使用してVPN経由で社内ネットワークに侵入し、Cloudflare WARPなどのインフラを利用して接続を隠蔽しています。
🔍該当判定
- ロシアの製造業または建設業に従事している
- 社外から社内ネットワークに接続するためのVPNを利用している
- VPN接続において、多要素認証(SMS認証やアプリ認証など)を導入していない
上記いずれにも該当しない → 静観でOK
✅該当時の対応
VPN接続における多要素認証 (MFA) の強制適用、特権アカウントの監視強化、および不審な地理的場所やVPNサービス(Cloudflare WARP等)からの接続ログの監査を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】サイバースパイグループ NightEagle (APT-Q-95) の活動について
お疲れさまです。NightEagleによる標的型攻撃に関する情報共有です。
■ 概要
製造業および建設業を標的としたAPTグループ NightEagle (APT-Q-95) のキャンペーンが観測されています。攻撃者は侵害済みの有効なアカウントを用いてVPN経由で侵入し、Cloudflare WARP等のプロキシサービスを利用して正体を隠蔽する傾向があります。
■ 影響範囲
- VPNを利用して外部から社内ネットワークへアクセス可能な環境
- 特に製造・建設セクターの組織
■ 対応手順
1. VPN認証への多要素認証 (MFA) の導入および強制適用を確認してください。
2. VPN接続ログを確認し、Cloudflare WARP等の匿名化サービスや、不自然な送信元IPからのアクセスがないか調査してください。
3. 侵害されたアカウントの特定とパスワードリセットを実施してください。
■ 参考情報
- Kaspersky Threat Intelligence
対応優先度: 中
対応期限: 速やかに確認
お疲れさまです。NightEagleによる標的型攻撃に関する情報共有です。
■ 概要
製造業および建設業を標的としたAPTグループ NightEagle (APT-Q-95) のキャンペーンが観測されています。攻撃者は侵害済みの有効なアカウントを用いてVPN経由で侵入し、Cloudflare WARP等のプロキシサービスを利用して正体を隠蔽する傾向があります。
■ 影響範囲
- VPNを利用して外部から社内ネットワークへアクセス可能な環境
- 特に製造・建設セクターの組織
■ 対応手順
1. VPN認証への多要素認証 (MFA) の導入および強制適用を確認してください。
2. VPN接続ログを確認し、Cloudflare WARP等の匿名化サービスや、不自然な送信元IPからのアクセスがないか調査してください。
3. 侵害されたアカウントの特定とパスワードリセットを実施してください。
■ 参考情報
- Kaspersky Threat Intelligence
対応優先度: 中
対応期限: 速やかに確認
Subject: [Intel] Activity of Cyber-Espionage Group NightEagle (APT-Q-95)
Dear Team,
We are sharing intelligence regarding a campaign by the APT group NightEagle (APT-Q-95).
■ Overview
NightEagle is targeting manufacturing and construction sectors. The group gains initial access via VPNs using compromised valid credentials and leverages infrastructure like Cloudflare WARP to mask their origin.
■ Scope
- Environments with VPN access to internal networks.
- Organizations within the manufacturing and construction sectors.
■ Recommended Actions
1. Ensure Multi-Factor Authentication (MFA) is strictly enforced for all VPN connections.
2. Audit VPN logs for connections originating from anonymization services (e.g., Cloudflare WARP) or unusual geographic locations.
3. Identify and rotate credentials for any accounts showing suspicious login patterns.
■ Reference
- Kaspersky Threat Intelligence
Priority: Medium
Deadline: Immediate review
Dear Team,
We are sharing intelligence regarding a campaign by the APT group NightEagle (APT-Q-95).
■ Overview
NightEagle is targeting manufacturing and construction sectors. The group gains initial access via VPNs using compromised valid credentials and leverages infrastructure like Cloudflare WARP to mask their origin.
■ Scope
- Environments with VPN access to internal networks.
- Organizations within the manufacturing and construction sectors.
■ Recommended Actions
1. Ensure Multi-Factor Authentication (MFA) is strictly enforced for all VPN connections.
2. Audit VPN logs for connections originating from anonymization services (e.g., Cloudflare WARP) or unusual geographic locations.
3. Identify and rotate credentials for any accounts showing suspicious login patterns.
■ Reference
- Kaspersky Threat Intelligence
Priority: Medium
Deadline: Immediate review