タグ: サイバー恐喝

cyberscoop.com

マカーソン、データ窃取・恐喝攻撃の影響に対応

米医療関連企業マカーソン(McKesson)は金曜日、データ窃取と一時的なサービス中断を伴うサイバー攻撃を公表しましたが、事業拠点と流通センターは引き続き稼働していると発表しました。 マカーソンの最高情報技術責任者(CITO)を務めるフランシスコ・フラガ氏は土曜日の声明で、攻撃者が同社のサードパーティ製アプリケーショ

cyberscoop.com

『GTA VI』リーク騒動がネットを席巻——セキュリティ研究者にとっては既視感のある光景

今世紀最大級のゲームイベントとして期待を集める『Grand Theft Auto VI』が先週、大きな痛手を被りました。あるサイバー犯罪者が、発売元が中核部分を一般公開する予定だった1週間前に、ゲームプレイ映像を公開し、ネット上を大混乱に陥れたのです。 「CyberLeek」を名乗るオンライン上の人物が投稿したファイ

News

ReliaQuestが確認、ShinyHuntersの侵害後に発生したデータ窃取攻撃は失敗

サイバーセキュリティ企業ReliaQuestは、攻撃者がセキュリティチームのメンバーになりすまし、同社従業員1名を標的にしたソーシャルエンジニアリング攻撃を仕掛けていたことを確認しました。 週末に発表した声明の中でReliaQuestは、攻撃者が複数の従業員に電話をかけ、「コンテンツデリバリーネットワークの背後に隠さ

cyberpress.org

米国大手銀行、LockBitランサムウェアによる恐喝主張を受けデータ侵害の可能性を調査

US Bankは、LockBitランサムウェア集団が同行に侵入し、詳細不明のデータを窃取したと主張していることを受け、調査を進めています。このサイバー犯罪集団は、9月3日までに恐喝要求に応じなければ、窃取したとされるデータを公開すると脅迫しています。 同行はこの主張を認識しているとしながらも、実際に侵害が発生したこと

cyberscoop.com

Clopが悪用したPTC製品ハッキングの余波、いまなお拡大中

悪名高いサイバー犯罪グループが、またしても重大なゼロデイ脆弱性を大規模に悪用し、世界有数の上場企業を含む数十の組織からデータを窃取したと主張しています。 2020年から活動を続ける、計算高く悪質なデータ窃取型恐喝グループ「Clop」は、研究者らによると、7月中旬から被害者とみられる組織に脅迫メールを送り始めたというこ

bleepingcomputer.com

Clop、Windchillのデータ窃取攻撃用にカスタムWebシェルを作成

PTC WindchillおよびFlexPLMサーバーを標的とするために特別に設計されたカスタムJava製Webシェルが確認されました。Clopランサムウェア集団との関連が疑われるこのWebシェルには、認証情報の復号、ファイルリポジトリの列挙、ファイル窃取を行う機能が組み込まれています。 サイバーセキュリティ企業のR

darkreading.com

「ランサム・バスターズ」——ランサムウェア攻撃者がインシデント復旧サービスを装う

あるランサムウェアアフィリエイトが、自らも実行に関与したとみられる攻撃の被害者に接触するという興味深い手口を使っています。皮肉なことに、これは自身のビジネスモデルを損なう結果につながりかねません。GuidePoint Research and Intelligence Team(GRIT)によると、「Ransom Bu