タグ: データ破壊

gbhackers.com

JADEPUFFER、AIモデルと学習データの破壊を狙ったランサムウェア「ENCFORGE」を展開

JADEPUFFERは、これまでの自動化されたデータベース恐喝から一歩進み、AIモデルの破壊を目的としたカスタムGo製ランサムウェア「ENCFORGE」の展開に踏み切りました。スタック全体にわたって価値の高いAI・ML関連の資産を暗号化し、事実上使用不能にする手口です。Antivirus& Malware 問

theregister.com

元IT担当者、元勤務先の学区システムを破壊し禁錮21ヶ月の判決

不満を抱えた元ITワーカーが、元雇用主のシステムに対して1年半以上にわたる破壊工作を行った罪で有罪判決を受け、21ヶ月の禁錮刑に直面しています。Ezekiel Dean Potter(34歳)は、アイオワ州のセイデルコミュニティ学区(SCSD)のITサポート職を2023年4月に解雇されました。2023年5月か

meterpreter.org

デジタル焦土作戦:ミナブのアバビルによる破壊的キャンペーン

理論的背景とキャンペーン概要 「ミナブのアバビル」として知られるイランのサイバー集団が、一連の壊滅的なサイバー攻撃への関与を最近主張した。具体的には、これらの標的型攻撃は米国および中東全域の輸送企業と商業事業者に深刻な打撃を与えた。さらに、攻撃者たちは機密性の高い企業データを窃取するにとどまらなかった。その代わりに、

darkreading.com

Vect 2.0 ランサムウェアが設計エラーによってワイパーとして機能

出典:Vittaya Pinpan via Shutterstock新しいランサムウェアの最新亜種は、意図された以上に破壊的である可能性があります。典型的なランサムウェアのようにファイルを暗号化する代わりに、ファイルを削除するワイパーとして機能しており、組織がキャプチャしたファイルの多くを削除します。このシナリオにより

darkreading.com

ロータスワイパー攻撃がベネズエラのエネルギー企業とユーティリティを標的に

出典: JBula_62 via Shutterstock昨年後半、ベネズエラのエネルギーとユーティリティ部門を標的とした悪意のあるサイバー攻撃からのソフトウェアアーティファクトの分析により、その攻撃は「ランド・オフ・ザ・ランド(LOTL)」技術を大規模に利用し、ランサムウェアコンポーネントを欠いており、重要なデータ

techradar.com

「VECTはランサムウェアとしてマーケティングされているが、実はデータ破壊ツール」:専門家らが警告…

新しいランサムウェア変種がデータ破壊ワイパーとして機能することが発見された欠陥のあるnonce処理により、128 KBを超えるファイルが永遠に失われるRaaSとしてマーケティングされているにもかかわらず、被害者が支払ってもデータ復元不可比較的新しいランサムウェア変種であるVECT 2.0は、ダークウェブフォ

infosecurity-magazine.com

致命的な欠陥がVectランサムウェアをデータ破壊型ワイパーに変えてしまう

Vect 2.0ランサムウェアは、大きな侵害されたファイルを単に暗号化するのではなく完全に消去してしまうことが判明しており、攻撃者であっても復旧が不可能になっています。 これは暗号化実装における致命的な欠陥が原因です。おそらく意図しないコーディングエラーであるこのバグは、Vectランサムウェアの最新バージョンを調査して

cyberpress.org

新しいVECT 2.0ランサムウェアがマルチプラットフォームシステムを標的に

サイバーセキュリティ研究者は、新しいVECT 2.0ランサムウェアの壊滅的な欠陥を発見しました。この欠陥により、被害者のデータは永久に復旧不可能になります。 ランサムウェア・アズ・ア・サービス(RaaS)の運営として宣伝されているにもかかわらず、VECT 2.0は128 KBを超えるファイルを適切に暗号化するのではな

gbhackers.com

VECT 2.0ランサムウェアがWindows、Linux、ESXi全体で大型ファイルを削除

「新しい」VECT 2.0ランサムウェアは本質的にクロスプラットフォーム型のデータワイパーで、ほとんどのエンタープライズファイルを回復用に暗号化するのではなく、完全に破壊します。 131,072バイト(128KB)を超える任意のファイルに対して、VECTは4つの異なるランダムに生成されたChaCha20-IETFノン

bleepingcomputer.com

欠陥のあるVECT 2.0ランサムウェア、大きなファイルのデータ削除ツールとして機能

研究者らは、VECT 2.0ランサムウェアが暗号化ノンスの処理方法に問題を抱えており、ファイルを暗号化する代わりに大きなファイルを永久に破壊してしまうと警告しています。 VECTは最新のBreachForumsの反復版の1つで宣伝されており、登録ユーザーをアフィリエイトになるよう招待し、興味を示した者にプライベート