タグ: ランサムウェア攻撃

itsecurityguru.org

Akiraランサムウェアのアフィリエイト、EDR回避のためセーフモードで再起動するも自らの攻撃を破綻させる

Akiraランサムウェア攻撃のアフィリエイトが、最近の侵入において斬新な手法を試み、エンドポイント防御を無力化しようとしました。侵害したサーバーをWindowsのセーフモードで再起動し、EDRエージェントとMicrosoft Defenderの両方を一度に機能停止させようとしたのです。しかし、この簡素

infosecurity-magazine.com

Gunraランサムウェア、Fortinetの脆弱性を悪用して重要インフラを標的に

Gunraランサムウェアの攻撃者がFortinetの2件の脆弱性を悪用し、政府機関や重要インフラ組織を標的にしていることが、米国と韓国当局が共同で発表した勧告により明らかになりました。 Gunraはランサムウェア・アズ・ア・サービス(RaaS)の一種で、ファイアウォールやVPN機器などインターネットに公開された

cyberpress.org

Microsoft Teams音声フィッシングキャンペーン、偽IT サポート通話経由でChaosランサムウェアを展開

Sophosの研究者らは、偽のITサポート通話を使って企業システムへのリモートアクセス権を取得し、Chaosランサムウェアを展開するMicrosoft Teamsのボイスフィッシング(ビッシング)キャンペーンを発見しました。 STAC4749として追跡されているこのキャンペーンは、2026年2月から6月にかけて北米の

bleepingcomputer.com

Ryukランサムウェアのメンバーが米国で有罪答弁、禁錮15年の可能性

34歳のアルメニア人男性が、米国企業をハッキングし、悪名高いRyukランサムウェアを展開してシステムを暗号化した罪状について有罪を認めました。 Karen Serobovich Vardanyan容疑者は、企業ネットワークへの初期アクセスを提供したとして2025年4月にキーウで逮捕された後、米国に身柄を引き渡されてい

gbhackers.com

BingのSEOポイズニングを起点にBumbleBeeとAdaptixC2がAkiraランサムウェアを展開

BumbleBeeとAdaptixC2が、BingのSEOポイズニングに始まりAkiraランサムウェアの展開で終わる、極めて効率的な侵入チェーンに悪用されています。信頼性の高い検索トラフィックが、企業への侵害経路として利用されるようになっている実態が浮き彫りになりました。 このキャンペーンが注目される理由は、個々の手

techradar.com

Foxconnが北米の工場へのサイバー攻撃を確認 — ハッカーが8TBのデータを含むデータを盗んだと主張

Foxconnがランサムウェア攻撃に見舞われ、複数の米国施設に影響を与え、一部のスタッフはペンと紙を使用するか自宅勤務を余儀なくされたNitrogenグループが責任を主張し、8TBの機密データを盗んでリークサイトに投稿したと述べた盗まれたファイルには、Intel、Apple、Google、Dell、Nvi

securityweek.com

Foxconnが北米の工場へのサイバー攻撃を確認

台湾の電子機器製造大手Foxconnは、北米の一部の工場がサイバー攻撃を受けたことを確認しました。 「サイバーセキュリティチームは直ちに対応メカニズムを起動し、生産と配送の継続性を確保するために複数の運用措置を実施しました。被害を受けた工場は現在、通常の生産を再開しています」とFoxconnがSecurityWeek