タグ: Akira

techradar.com

あるランサムウェア集団が自らのミスで攻撃を台無しに――責めるべき相手は自分自身しかいない

Akiraランサムウェアは防御機能を無効化しようとセーフモード起動を試みたが、結果的に自らの暗号化ツールを機能不全にしてしまいましたその後Defenderがペイロードを検知して隔離し、攻撃者の手元に残ったのは窃取したデータのみとなりましたHuntressは、VPNへのブルートフォース攻撃に対するアラート設定、MF

bleepingcomputer.com

Akiraのハッカー、セーフモードでEDRを無効化しデータを窃取するも暗号化には失敗

Akiraランサムウェアのアフィリエイトが、侵害したシステムをネットワーク機能付きセーフモードで再起動することで、エンドポイント検知・対応(EDR)ソリューションを無効化していたことが分かりました。 この攻撃は8月4日に発生したもので、ハッカーは多要素認証(MFA)が設定されていない外部公開のSonicWall VP

infosecurity-magazine.com

Akiraの共犯者、EDR回避を試みたことでランサムウェアが動作不能に

Huntressによる最近の調査によると、あるランサムウェア共犯者がセーフモードで被害者のシステムを再起動してセキュリティツールを無効化しようとしたところ、この手口が裏目に出て、マルウェアが標的のファイルを暗号化できなくなってしまったとみられます。 このマネージドセキュリティ専門企業は8月12日のブログ投稿で、

gbhackers.com

Akiraランサムウェア、EDRとMicrosoft Defenderを無効化するためWindowsをセーフモードで再起動

Akiraランサムウェアのアフィリエイトが、侵害したWindowsホストをネットワーク機能付きセーフモードで再起動し、エンドポイント保護を無効化する手口が確認されました。これはAkiraの活動に関連付けられている、EDR対策の一種です。 この侵入では、簡素化されたブート環境が仮想メモリエラーを引き起こしたためファイル

helpnetsecurity.com

ランサムウェア集団は制御システムへのアクセスがなくても産業生産を停止させられる

Dragosによると、産業環境を支えるITシステムを混乱させるだけで、ランサムウェアの攻撃者が産業制御システム(ICS)に直接アクセスできなくても、生産を停止させるのに十分な場合があります。 同社は2026年第2四半期に、産業関連組織を狙ったランサムウェア事案を1,140件確認しました。これは第1四半

helpnetsecurity.com

2026年のランサムウェア:攻撃グループも被害も増加、勢いは衰えず

過去4年間、ランサムウェアの活動は一定のパターンをたどってきました。各年を特徴づけていたのは、支配的な攻撃グループの存在、その崩壊、あるいは大規模なサプライチェーンインシデントでした。Black Kiteの「2026年版ランサムウェアレポート」は、より断片化した市場の実態を明らかにしており、複数のラン

infosecurity-magazine.com

ランサムウェアの新たな脅威アクター、毎週1組のペースで出現──最新レポートが警鐘

恐喝型攻撃を取り巻く犯罪エコシステムの断片化が進み、拡大を続ける中で、週に1組を超えるペースで新たなランサムウェアグループが出現していることが明らかになりました。  7月21日に公開された『Black Kiteランサムウェアレポート2026』によると、2026年6月時点で、少なくとも1件の被害者を公式に発表し

cybersecuritydive.com

ランサムウェアのエコシステムが拡大、支配するのは「四頭の怪物」

Dive Brief: 2026年第1四半期から第2四半期にかけてランサムウェアの活動はわずかに増加しましたが、前年同期比では大幅に増加しており、2026年4月・5月・6月に活動していたハッカーグループの数は過去のどの四半期よりも多かったと、研究者らが木曜日に明らかにしました。 サイバー犯罪者は2026年第2四半期

cyberpress.org

Akiraを装う新しいランサムウェア株がアメリカ南米のWindowsシステムを標的に

ESETのサイバーセキュリティ研究者が、南米の組織を対象とした非常に欺瞞的なランサムウェアキャンペーンを発見しました。 攻撃は悪名高いAkiraランサムウェアグループのすべての視覚的な特徴を持っていますが、調査官はこれが洗練されたそっくりさん作戦であることを確認しました。 特定されていない脅威行為者は、流出したBab