タグ: Akiraランサムウェア

itsecurityguru.org

Akiraランサムウェアのアフィリエイト、EDR回避のためセーフモードで再起動するも自らの攻撃を破綻させる

Akiraランサムウェア攻撃のアフィリエイトが、最近の侵入において斬新な手法を試み、エンドポイント防御を無力化しようとしました。侵害したサーバーをWindowsのセーフモードで再起動し、EDRエージェントとMicrosoft Defenderの両方を一度に機能停止させようとしたのです。しかし、この簡素

cyberpress.org

MFA設定漏れ一つが招いたクレデンシャルスプレー攻撃、Akiraランサムウェアによる完全侵害へ拡大

2026年8月初旬、たった一つの多要素認証(MFA)設定の欠落が、単純なクレデンシャルスプレー攻撃をAkiraランサムウェアによるほぼ完全なドメイン侵害へと発展させました。 今回の事案は、MFAが未設定のVPNがいかに容易にドメイン全体の偵察・データ窃取・防御回避・ランサムウェア展開の起点となり得るかを示しています。

gbhackers.com

BingのSEOポイズニングを起点にBumbleBeeとAdaptixC2がAkiraランサムウェアを展開

BumbleBeeとAdaptixC2が、BingのSEOポイズニングに始まりAkiraランサムウェアの展開で終わる、極めて効率的な侵入チェーンに悪用されています。信頼性の高い検索トラフィックが、企業への侵害経路として利用されるようになっている実態が浮き彫りになりました。 このキャンペーンが注目される理由は、個々の手

helpnetsecurity.com

ランサムウェア、詐欺、訴訟がサイバー保険請求を新高値に押し上げる

At-Bayからの2026 InsurSecレポートは、100,000年を超えるポリシー年数の請求データをカバーし、全体的な請求頻度の年対年7%の上昇と、平均重大度の過去最高$221,000を記録しています。ランサムウェアの重大度は$508,000に達し、前年比16%上昇し、圧倒的に最も高額なインシデントタイプとな

cyberscoop.com

Akiraランサムウェアグループは1時間以内にデータ暗号化への初期アクセスを達成できる

Akiraランサムウェアグループは過去1年間で数百の被害者を侵害し、洗練された攻撃ライフサイクルにより、初期アクセスからデータ暗号化までの時間を4時間以下に短縮しました(サイバーセキュリティ企業Halcyonの報告による)。 Akiraは2023年以降活動し、2025年9月までに被害者から少なくとも2億4,500万ド