タグ: ランサムウェア攻撃

hipaajournal.com

Contiランサムウェアメンバーに禁錮4年の判決

米国をはじめとする各国の少なくとも12の組織のネットワークにContiランサムウェアを展開したウクライナ国籍の男に対し、その関与を理由として禁錮4年の判決が下されました。Contiランサムウェアグループは、被害者のネットワークに侵入して機密データを窃取した上でデバイスを暗号化し、金銭を要求する二

bleepingcomputer.com

ATFが「重大インシデント」を確認、Qilinによる侵害主張を受け

米国内で銃器・爆発物に関する連邦法を執行する規制機関であるATFは、Qilinランサムウェアグループによる侵害主張を受け、自組織のシステムの一つが侵害されたことを確認しました。 これは、Qilinが水曜日にダークウェブのデータ漏洩ポータルに米国アルコール・タバコ・firearms及び爆発物取締局(ATF)を追加したこ

itsecurityguru.org

Akiraランサムウェアのアフィリエイト、EDR回避のためセーフモードで再起動するも自らの攻撃を破綻させる

Akiraランサムウェア攻撃のアフィリエイトが、最近の侵入において斬新な手法を試み、エンドポイント防御を無力化しようとしました。侵害したサーバーをWindowsのセーフモードで再起動し、EDRエージェントとMicrosoft Defenderの両方を一度に機能停止させようとしたのです。しかし、この簡素

infosecurity-magazine.com

Gunraランサムウェア、Fortinetの脆弱性を悪用して重要インフラを標的に

Gunraランサムウェアの攻撃者がFortinetの2件の脆弱性を悪用し、政府機関や重要インフラ組織を標的にしていることが、米国と韓国当局が共同で発表した勧告により明らかになりました。 Gunraはランサムウェア・アズ・ア・サービス(RaaS)の一種で、ファイアウォールやVPN機器などインターネットに公開された

cyberpress.org

Microsoft Teams音声フィッシングキャンペーン、偽IT サポート通話経由でChaosランサムウェアを展開

Sophosの研究者らは、偽のITサポート通話を使って企業システムへのリモートアクセス権を取得し、Chaosランサムウェアを展開するMicrosoft Teamsのボイスフィッシング(ビッシング)キャンペーンを発見しました。 STAC4749として追跡されているこのキャンペーンは、2026年2月から6月にかけて北米の

bleepingcomputer.com

Ryukランサムウェアのメンバーが米国で有罪答弁、禁錮15年の可能性

34歳のアルメニア人男性が、米国企業をハッキングし、悪名高いRyukランサムウェアを展開してシステムを暗号化した罪状について有罪を認めました。 Karen Serobovich Vardanyan容疑者は、企業ネットワークへの初期アクセスを提供したとして2025年4月にキーウで逮捕された後、米国に身柄を引き渡されてい

gbhackers.com

BingのSEOポイズニングを起点にBumbleBeeとAdaptixC2がAkiraランサムウェアを展開

BumbleBeeとAdaptixC2が、BingのSEOポイズニングに始まりAkiraランサムウェアの展開で終わる、極めて効率的な侵入チェーンに悪用されています。信頼性の高い検索トラフィックが、企業への侵害経路として利用されるようになっている実態が浮き彫りになりました。 このキャンペーンが注目される理由は、個々の手