タグ: ランサムウェア・アズ・ア・サービス

infosecurity-magazine.com

500超の重要インフラ組織がMedusaランサムウェアの被害に

FBIが新たに発表した勧告によると、Medusaランサムウェアは2026年4月時点で500を超える重要インフラ組織に被害を及ぼしています。 このランサムウェア・アズ・ア・サービス(RaaS)を巡っては、2025年3月に公表された米政府の以前の勧告で、Medusaの関係者(アフィリエイト)が2025年2月時点で3

bleepingcomputer.com

米国と韓国、政府機関を狙うGunraランサムウェアに警告

米連邦政府機関と韓国警察庁は、Gunraランサムウェアによる攻撃からシステムを守るよう、世界各国の政府機関および重要インフラ組織に警告しました。 月曜日に発表された共同勧告によれば、このランサムウェアグループは、2022年2月に流出したConti ransomwareのソースコードを基にしたマルウェア亜種を使用し、医

therecord.media

FBI、韓国が重要インフラを狙うGunraランサムウェア集団に警告

Gunraランサムウェア集団が、有名ブランドのファイアウォール製品の脆弱性を悪用して重要インフラ組織に侵入していると、FBIと韓国政府が月曜日に警告しました。  サイバーセキュリティ勧告の中で、米国の法執行機関と韓国の国家警察庁は、2025年4月に登場し、2022年に流出したContiランサムウェアのソー

cyberscoop.com

米国と韓国の政府機関、Gunraランサムウェア集団への警戒を呼びかけ

米国と韓国のサイバー当局は月曜日、政府機関や重要インフラ組織を標的とするランサムウェア・アズ・ア・サービス集団「Gunra」について警告を発しました。Gunraは倫理的ハッカーやペネトレーションテスターをリクルートしているとされ、北朝鮮政府とつながりのあるハッカー集団のツールから恩恵を受けているといいます。 Gunr

gbhackers.com

ハッカーがMicrosoft TeamsでITヘルプデスクを装いChaosランサムウェアを展開

ハッカーがMicrosoft Teamsの音声通話とITヘルプデスクを装った偽の担当者を悪用し、企業のエンドポイントへリモートアクセスして独自のポスト・エクスプロイテーションツールチェーンを展開しています。複数のケースでは、そこから短期間でChaosランサムウェアの展開へと移行しており、その被害は北米地域の組織に集中

darkreading.com

FBI:提携ハッカーとの信頼関係を崩壊させたことがLockBit摘発を加速させた

提携ハッカーとの信頼関係を崩壊させたことと、強固な国際協力体制が、LockBit解体の決め手となりました。LockBitは全盛期にはランサムウェア攻撃の4分の1を占めるほどの規模を誇り、当時最も成功していたランサムウェア・アズ・ア・サービス(RaaS)グループの一つでした。LockBitは主に2020年から2024年に

cybersecuritydive.com

コカ・コーラ、ランサムウェア攻撃を受けた乳製品部門で生産能力の大半を回復

同社は、Fairlifeでの操業停止が財務業績や事業運営に重大な影響を及ぼすことはないとの見方を示しています。 コカ・コーラは月曜日、今月発生したランサムウェア攻撃を受けて操業を停止していた米国内のFairlife乳製品工場について、生産の大半が再開したと発表しました。 同社は以前、Fairlife

helpnetsecurity.com

Chaosランサムウェアの新型マルウェアmsaRAT、正規ブラウザプロセスにC2通信を隠蔽

Cisco Talosは、Chaosランサムウェアグループの関与とみられるRust製リモートアクセス型トロイの木馬(RAT)を特定しました。バイナリ内に残されていた4つのバインディング名にちなみ「msaRAT」と名付けられています。このツールは感染端末上で独自のChromeまたはEdgeインスタンスを

gbhackers.com

ハッカーがPalo Alto PAN-OSの脆弱性を悪用してQilinランサムウェアを展開

ハッカーらは、Palo Alto Networks製PAN-OSの深刻な脆弱性を悪用して企業ネットワークへの初期侵入を果たし、Qilinランサムウェアを展開しています。 ハッカー対策ガイド 2026年6月に調査された複数の侵入事案は、GlobalProtectポータルおよびゲートウェイの展開に影響を与える認証バイパス