タグ: Acronis

gbhackers.com

Acronis製Backupプラグインの脆弱性、実際の攻撃でLinuxの権限昇格に悪用される

Acronisは、cPanel&WHM用Linux向けBackupプラグインに存在する深刻度「高」のローカル権限昇格の脆弱性に対し、緊急のセキュリティアップデートをリリースしました。同社は、脆弱性の影響を受ける環境に対して、限定的かつ標的型の攻撃で攻撃者がすでにこの脆弱性を悪用していることを確認したと明らかに

bleepingcomputer.com

MSP向けランサムウェア対策:迅速な復旧を実現する6つのチェックポイント

MSP向けのランサムウェア対策は、検証済みの6つの成果を実現する必要があります。攻撃対象領域の縮小、暗号化前の活動検知、24時間365日の対応体制、隔離された復旧ポイントの保持、クリーンな復旧、そしてテナント間で一貫した運用です。バックアップだけでは不十分であり、リハーサル済みの復旧手順を伴わないエンドポイント検知も

darkreading.com

「グランドレイロ」マルウェア、メキシコ標的の新キャンペーンで再燃

バンキング型トロイの木馬「グランドレイロ」は、法執行機関がその活動を摘発してから2年以上が経過した現在も、主にラテンアメリカの銀行顧客にとって重大な脅威であり続けています。その最新の証拠となるのが、12年前から存在するペイロードを使い、メキシコのユーザーを標的とした新たなキャンペーンです。攻撃者はDLLサイドローディン

meterpreter.org

PATCHCORDバックドア、南アジアのサイバースパイ活動を主導

Acronisのセキュリティ専門家はアフガニスタンの通信企業を標的とする活動中のサイバースパイキャンペーンを発見しました。さらに、攻撃者は南アジア全域の政府機関や重要インフラ施設にも重点的に狙いを定めています。これらの攻撃を実行するため、脅威アクターは複数の未知のマルウェア亜種を作成しており、中で

gbhackers.com

Lampionマルウェア、多段階フィッシングと750MBのRATペイロードでポルトガルのユーザーを標的に

ポルトガルのユーザーを侵害するために、現地化されたフィッシングの手口を悪用する高度な標的型のLampionマルウェアキャンペーンが確認されました。 この活動は、2019年に初めて確認されたブラジル発祥のバンキング型トロイの木馬が継続的に進化していることを示しており、同マルウェアは一貫してブラジル国内の標的ではなく、ポ