• ライブ配信あり

  • オンデマンド配信あり

MCS2-03

12.9(木) 14:40-15:10 | オンライン上

×

攻撃者の影を追う: UNC1352の背後に透ける Colorful Panda と Mandiant の洞察

  • 脅威インテリジェンス
  • 中国
  • 攻撃グループ考察
  中国との関連が疑われる攻撃活動のクラスターUNC1352はロシアやモンゴルの政府機関、防衛産業、重工業を主な標的としています。UNC1352 の痕跡を追跡するとUNC1408、UNC2090、UNC1449、UNC147 といった他のクラスターとの密接な関係が見えてきました。UNC1352 が使用したバックドアの一部は他の中国系グループ APT41、UNC228(Winnti)および UNC215との関連も疑われており、複数のセキュリティベンダーが Colorful Panda との関連を指摘しています。Mandiantの真髄でもある攻撃者追跡を担うリサーチャー、Steve Su が米国Cyber Defense Summitで講演した内容を基に自らの言葉で伝えます。 ※セッションは日本語で行われます。

[ 登壇 ]

Mandiant
リサーチャー

スティーブ・スー

閉じる