タグ: ランサムウェア・アズ・ア・サービス

gbhackers.com

ハッカーがMicrosoft TeamsでITヘルプデスクを装いChaosランサムウェアを展開

ハッカーがMicrosoft Teamsの音声通話とITヘルプデスクを装った偽の担当者を悪用し、企業のエンドポイントへリモートアクセスして独自のポスト・エクスプロイテーションツールチェーンを展開しています。複数のケースでは、そこから短期間でChaosランサムウェアの展開へと移行しており、その被害は北米地域の組織に集中

darkreading.com

FBI:提携ハッカーとの信頼関係を崩壊させたことがLockBit摘発を加速させた

提携ハッカーとの信頼関係を崩壊させたことと、強固な国際協力体制が、LockBit解体の決め手となりました。LockBitは全盛期にはランサムウェア攻撃の4分の1を占めるほどの規模を誇り、当時最も成功していたランサムウェア・アズ・ア・サービス(RaaS)グループの一つでした。LockBitは主に2020年から2024年に

cybersecuritydive.com

コカ・コーラ、ランサムウェア攻撃を受けた乳製品部門で生産能力の大半を回復

同社は、Fairlifeでの操業停止が財務業績や事業運営に重大な影響を及ぼすことはないとの見方を示しています。 コカ・コーラは月曜日、今月発生したランサムウェア攻撃を受けて操業を停止していた米国内のFairlife乳製品工場について、生産の大半が再開したと発表しました。 同社は以前、Fairlife

helpnetsecurity.com

Chaosランサムウェアの新型マルウェアmsaRAT、正規ブラウザプロセスにC2通信を隠蔽

Cisco Talosは、Chaosランサムウェアグループの関与とみられるRust製リモートアクセス型トロイの木馬(RAT)を特定しました。バイナリ内に残されていた4つのバインディング名にちなみ「msaRAT」と名付けられています。このツールは感染端末上で独自のChromeまたはEdgeインスタンスを

gbhackers.com

ハッカーがPalo Alto PAN-OSの脆弱性を悪用してQilinランサムウェアを展開

ハッカーらは、Palo Alto Networks製PAN-OSの深刻な脆弱性を悪用して企業ネットワークへの初期侵入を果たし、Qilinランサムウェアを展開しています。 ハッカー対策ガイド 2026年6月に調査された複数の侵入事案は、GlobalProtectポータルおよびゲートウェイの展開に影響を与える認証バイパス

infosecurity-magazine.com

The Gentlemenランサムウェアが最多発グループの座をQilinから奪取

The Gentlemenランサムウェアグループは、3か月間で最も多くの攻撃を行った集団となり、その件数は300件に上りました。 The GentlemenはQilinランサムウェアアフィリエイト集団を追い抜きました。Qilinは前年を通じて四半期ごとに最も活発なグループでしたが、5月から3月にかけての同集団のインシデ

darkreading.com

INCランサムウェア、基本の徹底で躍進

INCは、基本を確実に実行することと、絶妙なタイミングによって、ランサムウェア・アズ・ア・サービス(RaaS)の世界で頭角を現したランサムウェアグループです。セキュリティベンダーAcronisの研究者らが本日、RaaSグループINCに関するブログ記事を公開しました。INCは2023年に登場し、これまでに800件以上の被