ランサムウェア集団、EDR無効化手法の導入が拡大
Halcyonの研究者による攻撃分析によると、暗号化を開始する前にエンドポイント検出・対応(EDR)ツールを停止させる手法が、ランサムウェアのエコシステム全体で標準的な手口になりつつあるといいます。 この手法はEDR-killと呼ばれることもあり、かつては特殊な技術と見なされていました。しかし今では主要なランサムウェア
Halcyonの研究者による攻撃分析によると、暗号化を開始する前にエンドポイント検出・対応(EDR)ツールを停止させる手法が、ランサムウェアのエコシステム全体で標準的な手口になりつつあるといいます。 この手法はEDR-killと呼ばれることもあり、かつては特殊な技術と見なされていました。しかし今では主要なランサムウェア
UNC5221として追跡されている中国のスパイグループが、BrickstormバックドアおよびPlenetとAgentPSDという名称の未文書化マルウェアを使用して、Microsoft 365環境に不正アクセスしていたことが明らかになりました。 インシデント調査の結果、この脅威アクターは検出される少なくとも18か月
防衛産業基盤を標的とするサイバー脅威は、従来のスパイ活動を超えて、サプライチェー...
ポーランドの電力網に対する破壊的サイバー攻撃の最近の試みを受け、サイバーセキュリ...
オランダのデータ保護当局(AP)は、最近のIvantiの脆弱性がゼロデイとして悪...
Linuxベースのマルウェアを用いて通信事業者を標的とする高度な脅威アクターが、...