タグ: Active Directory

techradar.com

あるランサムウェア集団が自らのミスで攻撃を台無しに――責めるべき相手は自分自身しかいない

Akiraランサムウェアは防御機能を無効化しようとセーフモード起動を試みたが、結果的に自らの暗号化ツールを機能不全にしてしまいましたその後Defenderがペイロードを検知して隔離し、攻撃者の手元に残ったのは窃取したデータのみとなりましたHuntressは、VPNへのブルートフォース攻撃に対するアラート設定、MF

itsecurityguru.org

Akiraランサムウェアのアフィリエイト、EDR回避のためセーフモードで再起動するも自らの攻撃を破綻させる

Akiraランサムウェア攻撃のアフィリエイトが、最近の侵入において斬新な手法を試み、エンドポイント防御を無力化しようとしました。侵害したサーバーをWindowsのセーフモードで再起動し、EDRエージェントとMicrosoft Defenderの両方を一度に機能停止させようとしたのです。しかし、この簡素

cyberpress.org

MFA設定漏れ一つが招いたクレデンシャルスプレー攻撃、Akiraランサムウェアによる完全侵害へ拡大

2026年8月初旬、たった一つの多要素認証(MFA)設定の欠落が、単純なクレデンシャルスプレー攻撃をAkiraランサムウェアによるほぼ完全なドメイン侵害へと発展させました。 今回の事案は、MFAが未設定のVPNがいかに容易にドメイン全体の偵察・データ窃取・防御回避・ランサムウェア展開の起点となり得るかを示しています。

gbhackers.com

DeadLockランサムウェア、暗号化前にWindows Defenderやバックアップ、イベントログを無効化

DeadLockは、従来型の侵入手口と、破壊されにくいよう分散化されたインフラを組み合わせた、金銭目的の新興ランサムウェアオペレーションです。 2025年7月に初めて確認されたこの攻撃は、企業データを暗号化すると同時に、窃取したデータの公開をちらつかせて脅迫する二重恐喝の手口を用います。データ管理 この暗号化ツールの

gbhackers.com

Sophosが警告、無防備なエンドポイントがInterlockによる認証情報窃取を検知不能に

Interlockランサムウェアのインシデントは、無防備なエンドポイントが攻撃者に十分な時間を与え、防御側が介入する前に認証情報を窃取し、永続化を確立し、ドメインコントローラーへ到達できてしまう実態を示しています。アンチウイルス& マルウェア 2026年3月に実施された対応活動の中で、Sophos Emerg

csoonline.com

あるグローバル投資会社が、セキュリティ上の不意打ちを減らせた理由

デプロイの容易さと継続的検証の効果にも、組織側が驚くこととなりました。 多くのセキュリティチームは、データ不足に悩んでいるわけではありません。むしろ悩んでいるのは、確信の持てなさです。 脆弱性スキャナーや年次のペネトレーションテスト、コンプライアンス評価は、何千件もの検出結果を生み出すこと

gbhackers.com

OWASPが「サブトラクティブ・セキュリティ・トップ10」を発表、攻撃経路を根本から排除しサイバーリスクを低減

OWASPは「サブトラクティブ・セキュリティ・トップ10」プロジェクトを立ち上げました。これは検知系コントロールを積み重ねるのではなく、サイバー攻撃を可能にしているアーキテクチャ上の条件そのものを取り除くことに焦点を移すセキュリティエンジニアリングの取り組みです。セキュリティトレーニングコース このプロジェクトはCh

gbhackers.com

ロシア人アクセスブローカー、ウクライナを偵察しつつネットワークアクセスをランサムウェアギャングに販売

ロシア語圏の初期アクセスブローカー(IAB)に関連する露出サーバーから、世界中でランサムウェア侵入を助長すると同時に、ウクライナの防衛・航空宇宙分野を標的としたロシア国家寄りの諜報活動収集を支援する、大規模な作戦の実態が明らかになりました。Antivirus& Malware 今回発見された証跡からは、インタ