AIを駆使したマルウェア「BraZetsu」、侵害された企業PCを売買可能な資産に変える
Group-IBは、サイバー犯罪者が侵害した企業システムへのアクセス権を取得・評価・販売する目的で作られたPythonベースのWindowsマルウェアフレームワーク「BraZetsu」を発見しました。 このマルウェアはブラジルの脅威アクター「Exilware」と高い確度で関連付けられており、アンダーグラウンドの「In
Group-IBは、サイバー犯罪者が侵害した企業システムへのアクセス権を取得・評価・販売する目的で作られたPythonベースのWindowsマルウェアフレームワーク「BraZetsu」を発見しました。 このマルウェアはブラジルの脅威アクター「Exilware」と高い確度で関連付けられており、アンダーグラウンドの「In
公開状態だったオープンディレクトリから、Aurora ランサムウェア活動に関与するロシア語圏の攻撃者による数カ月分の活動実態が明らかになりました。 CloudSEKによると、この攻撃者は2026年4月から7月にかけて9カ国20以上の組織を標的とし、17件の被害組織でドメインレベルまたは対話的なアクセス権を取得していた
サイバー脅威の分野に、通常よりも成功率の高いランサムウェア攻撃を予兆させるかもしれない、高度なマルウェアファミリーが出現しました。これを発見したMarcus Hutchins氏とExpelの同僚たちは、このマルウェアを「SynkLoader」と名付けました。企業システムへひそかに侵入するために、まさに「あらゆるもの(e
これまで報告例のなかったマルウェアローダー「SynkLoader」が確認されました。Python、C#、ネイティブC++の各コンポーネントを組み合わせることで検知を回避し、Windowsの認証情報を窃取するとともに、ネットワークへの深い侵入を可能にします。 このマルウェアは2026年8月18日、不審なスケジュールタス
Medusa脅威グループは、2021年6月以降、米国の重要インフラ組織500以上を攻撃してきました。2025年2月時点では、米当局が確認していた被害者は300強にとどまっていましたが、それ以降、既知の被害組織のリストは少なくとも200件増加したことになります。この最新の数値は、米サイバーセキュリテ
CISA、保健福祉省(HHS)、および連邦捜査局(FBI)は、Medusaランサムウェア・アズ・ア・サービス(RaaS)集団に関する更新版サイバーセキュリティ勧告を発表しました。同集団はこれまでに500を超える重要インフラ被害組織を主張しています。 このサイバーセキュリティ勧告が2025年3月に初めて発表さ
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は火曜日、Medusaランサムウェア集団が2021年6月以降、米国内の重要インフラ組織500件以上に侵入していたと発表しました。 この事実は、米連邦捜査局(FBI)および米保健福祉省(HHS)と連携して発表された共同勧告で明らかにされました。 各機関は「202
企業ネットワークへのアクセスは、大量に入手する場合はより安価になる一方、犯罪市場の上位層ではその価値が大幅に高まっています。 この矛盾こそが、2026年を迎えるアイデンティティ脅威経済の実態を象徴しています。数十億件に及ぶ盗難認証情報によって基本的なログイン情報は使い捨て同然の存在になった一方、大企業への確実な侵入経
ダークウェブ市場は、フォーラムの押収や逮捕、摘発キャンペーンにもかかわらず活動を続けています。犯罪グループは新しいプラットフォーム、模倣フォーラム、暗号化チャネル、プライベートブローカーへと素早く移行していきます。 企業防御側にとって、こうした市場における価格動向は有用な警戒シグナルとなります。攻撃者がどの資産を最も
大規模かつ世界的に連携したハッキングキャンペーンの実行者たちは、致命的な運用セキュリティ上のミスを犯しました。攻撃の準備・実行に使用していた中央集権型サーバーのディレクトリを、うっかり完全に公開状態のまま放置してしまったのです。その結果、SOCRadarの研究者たちは、包括的な標的リストや高度なエ
すべての記事を読み込みました