タグ: データ窃取

techradar.com

詐欺師がランサムウェア復旧業者を装い、被害者からさらに金銭を騙し取る

GuidePointは、ランサムウェア被害の現場で復旧業者を装う「Ransom Busters」を確認同グループはRaaSの管理パネルをハッキングしたと主張し、2万ドル〜6万ドルで復号キーを提供すると持ちかけ研究者らは、実際には感染を引き起こした攻撃者本人たちであり、真の救済者ではない可能性が高いと指摘ランサムウ

helpnetsecurity.com

米国、31テラバイトに及ぶ学術データ窃取でイラン人ハッカー17人を起訴

米国は、イランのハッキング請負企業Mabna Instituteの構成員とされる17人を起訴しました。同社は、米国の大学・企業・政府機関からデータを盗み出す数年がかりのキャンペーンを運営していたとされています。 ニューヨーク州南部地区の今回の訴追により、2018年に既に起訴されていた9人に加えて新た

bleepingcomputer.com

身代金支払いを狙う「復旧業者」を装う不正ランサムウェアアフィリエイト

「Ransom Busters」と名乗るランサムウェア復旧サービスを装う不審なランサムウェアアフィリエイトが確認されました。攻撃が公になる前に被害者に接触し、料金と引き換えに復号鍵を提供し、窃取されたデータを削除できると主張しています。 GuidePoint Securityの調査・脅威インテリジェンスチーム(GRI

cyberscoop.com

Clopが悪用したPTC製品ハッキングの余波、いまなお拡大中

悪名高いサイバー犯罪グループが、またしても重大なゼロデイ脆弱性を大規模に悪用し、世界有数の上場企業を含む数十の組織からデータを窃取したと主張しています。 2020年から活動を続ける、計算高く悪質なデータ窃取型恐喝グループ「Clop」は、研究者らによると、7月中旬から被害者とみられる組織に脅迫メールを送り始めたというこ

securityweek.com

Cl0pランサムウェアグループ、PTC Windchillキャンペーンで被害企業40社以上の名前を公開

Cl0pランサムウェアグループは、PTCの製品ライフサイクル管理(PLM)プラットフォームであるWindchillおよびFlexPLMの脆弱性を悪用した最近のキャンペーンにおいて、標的にされたとされる組織40社以上の名前を公開しました。 脆弱性とその悪用 CVE-2026-12569として追跡されているこの脆弱性の悪

gbhackers.com

「Ransom Busters」を名乗るランサムウェアアフィリエイト、偽のデータ復旧支援を装って被害者を狙う

「Ransom Busters」を自称する脅威アクターが、ランサムウェア被害者に対して欺瞞的な復旧支援を持ちかけていることが分かりました。暗号化されたファイルを復元し、ランサムウェアのインフラから窃取データを削除できると主張しています。DataManagement GuidePoint Securityの調査・インテ

cyberpress.org

RAVENはElasticsearchデータベース全体を窃取し、防御側が削除してもバックドアを再構築

Elasticsearchセキュリティ検証ツール「RAVEN」を用いた新たなデモンストレーションにより、侵害されたクラスターがデータの完全な窃取や長期的な不正アクセスにつながる可能性があることが明らかになりました。 今回の調査結果は、外部に露出した、あるいは十分に保護されていないElasticsearch環境が、依然