タグ: Conti

cyberpress.org

Gunraがファイル暗号化前にプライマリおよび災害復旧用バックアップを標的に

Gunraランサムウェアの実行者は、被害者のファイルをロックする前にあらゆる簡易な復旧手段を排除する、破壊的な手法を採用しています。 確認されたある事例では、同グループはランサムウェアの展開前後に、プライマリデータセンターと災害復旧サイトの両方に保存されていたバックアップおよびアーカイブデータを削除していました。 こ

infosecurity-magazine.com

ウクライナから身柄引き渡しされたハッカー、Ryukランサムウェア関連の罪状で罪を認める

ウクライナから身柄を引き渡されたアルメニア国籍の男が、悪名高いランサムウェアグループRyukにおける関与について罪を認めました。 Karen Serobovich Vardanyan容疑者(34)は7月8日、ポートランドの連邦裁判所で共謀罪およびコンピュータ詐欺罪について有罪を認めました。 米司法省(DoJ)によると、

bleepingcomputer.com

Ryukランサムウェアのメンバーが米国で有罪答弁、禁錮15年の可能性

34歳のアルメニア人男性が、米国企業をハッキングし、悪名高いRyukランサムウェアを展開してシステムを暗号化した罪状について有罪を認めました。 Karen Serobovich Vardanyan容疑者は、企業ネットワークへの初期アクセスを提供したとして2025年4月にキーウで逮捕された後、米国に身柄を引き渡されてい

therecord.media

FBIが警告:恐喝ハッカーが米国の法律事務所を直接訪問してデータを窃取

FBIの新たな警告によると、現在は活動停止したContiランサムウェアシンジケートと関連するサイバー恐喝グループが、フィッシング、偽のITサポート電話、さらには直接訪問を組み合わせた手口で米国の法律事務所を標的とし、機密データを窃取するケースが増加しています。 FBIが火曜日に発表した公開勧告によると、Silent

gbhackers.com

Gunraランサムウェア、Conti Lockerからの移行後にRaaSを拡大

Gunraランサムウェアは、Contiベースのロッカーから独自のRansomware-as-a-Service(RaaS)モデルへシフトした後、より構造化され危険なサイバー犯罪活動へと急速に進化しています。 2025年4月に初めて発見されたこのグループは、当初は少数の被害者を狙っていましたが、最近の運用上の変更により

cyberpress.org

Gunraランサムウェア、ContiベースのロッカーからRaaS オペレーションへ進化

2025年4月に5つの韓国企業をターゲットにした後に最初に発見されたGunraランサムウェアは、局所的な脅威から完全に確立されたRansomware-as-a-Service (RaaS)エンタープライズに変わった。 元のContiベースのコードを放棄してカスタム構築の暗号化ツールを採用することで、このシンジケート