Akiraランサムウェア、Windowsをセーフモードで再起動しEDRを機能停止に追い込む
この手法はエンドポイント防御を意図通り無効化しましたが、それと同時にランサムウェア自体の暗号化処理まで偶然壊してしまいました。 Akiraランサムウェアのアフィリエイトが、エンドポイント検知・対応(EDR
この手法はエンドポイント防御を意図通り無効化しましたが、それと同時にランサムウェア自体の暗号化処理まで偶然壊してしまいました。 Akiraランサムウェアのアフィリエイトが、エンドポイント検知・対応(EDR
Akiraランサムウェア攻撃のアフィリエイトが、最近の侵入において斬新な手法を試み、エンドポイント防御を無力化しようとしました。侵害したサーバーをWindowsのセーフモードで再起動し、EDRエージェントとMicrosoft Defenderの両方を一度に機能停止させようとしたのです。しかし、この簡素
2026年8月初旬、たった一つの多要素認証(MFA)設定の欠落が、単純なクレデンシャルスプレー攻撃をAkiraランサムウェアによるほぼ完全なドメイン侵害へと発展させました。 今回の事案は、MFAが未設定のVPNがいかに容易にドメイン全体の偵察・データ窃取・防御回避・ランサムウェア展開の起点となり得るかを示しています。
BumbleBeeとAdaptixC2が、BingのSEOポイズニングに始まりAkiraランサムウェアの展開で終わる、極めて効率的な侵入チェーンに悪用されています。信頼性の高い検索トラフィックが、企業への侵害経路として利用されるようになっている実態が浮き彫りになりました。 このキャンペーンが注目される理由は、個々の手
At-Bayからの2026 InsurSecレポートは、100,000年を超えるポリシー年数の請求データをカバーし、全体的な請求頻度の年対年7%の上昇と、平均重大度の過去最高$221,000を記録しています。ランサムウェアの重大度は$508,000に達し、前年比16%上昇し、圧倒的に最も高額なインシデントタイプとな
Akiraランサムウェアグループは過去1年間で数百の被害者を侵害し、洗練された攻撃ライフサイクルにより、初期アクセスからデータ暗号化までの時間を4時間以下に短縮しました(サイバーセキュリティ企業Halcyonの報告による)。 Akiraは2023年以降活動し、2025年9月までに被害者から少なくとも2億4,500万ド
著者:Dray Agha(Huntress Labs、Hunt & Re...
身代金2億4,400万ドル、中国APTグループ、そして連邦機関がCiscoファイ...
約80万人の銀行および信用組合顧客が情報流出の被害を受けた、2025年8月の攻撃...
FinCENは、ALPHV と LockBit の摘発後、2024年のランサムウ...
すべての記事を読み込みました