元Medusaアフィリエイトが新型ランサムウェア「StormEncryptor」を使用
Medusaランサムウェア活動に関与していたとされる金銭目的の脅威アクターが、現在「StormEncryptor」と呼ばれる新種のランサムウェアを展開していることが分かりました。 Microsoft Threat Intelligenceはこのアクターを「Storm-1175」として追跡しており、今回の一連の攻撃はN
Medusaランサムウェア活動に関与していたとされる金銭目的の脅威アクターが、現在「StormEncryptor」と呼ばれる新種のランサムウェアを展開していることが分かりました。 Microsoft Threat Intelligenceはこのアクターを「Storm-1175」として追跡しており、今回の一連の攻撃はN
中国とつながりのある金銭目的の脅威アクターが、広く使われているセキュリティソフトウェアに存在する深刻な脆弱性を悪用しているとみられ、サプライチェーン攻撃を通じて多数の被害者ネットワークにカスタムランサムウェアを展開する恐れがあることが分かりました。 Microsoft Threat Intelligenceは今週末
顧客の攻撃対処を支援するため、N-ableはMSP(マネージドサービスプロバイダー)に人気の監視・管理(RMM)ソリューション「N-central」向けに、2回目のセキュリティ修正パッチを公開しました。 「以前の修正パッチを既に適用済みの場合でも、Hotfix 2の適用が必須です。Hotfix 2はH
Microsoft Threat Intelligenceは、金銭目的の脅威アクターStorm-1175によるものとされる新たなランサムウェアキャンペーンを確認しました。同グループは2026年8月2日から、これまで未報告だったランサムウェア「StormEncryptor」の展開を開始しています。 今回の攻撃活動は、S
マイクロソフトの脅威インテリジェンスチームは、金銭目的の脅威アクター「Storm-1175」が2026年8月2日以降、これまで確認されていなかった新種のランサムウェアファミリー「StormEncryptor」を展開している様子を観測しました。 今回の攻撃活動は、同グループにとって4月以来初めて公に確認されたキャンペー
networks 攻撃者は管理者権限を足がかりに下流のネットワークへ侵入 ― N-ableはN-central顧客に対し、再度パッチ適用を呼びかけています
管理者権限のバイパスとプラットフォーム機能の悪用 攻撃者は、認証情報なしでN-centralにアクセスし、管理者権限を取得したうえでプラットフォームの正規機能を悪用し、配下にあるクライアント端末への侵入を果たす手口を見つけ出しました。この攻撃が発覚した後、ベンダーは立て続けに2回のパッチを公開して
セキュリティ 専門家はホットフィックス適用が必須であると警告。攻撃者が「N-centralコンソールへの完全な管理者アクセス」を獲得すると、MSPに向けて注意喚
N-ableは、自社のリモート監視・管理(RMM)プラットフォーム「N-central」に存在する認証バイパスの重大な脆弱性が、実際に悪用されていることを確認しました。攻撃者はこれを悪用してサーバーの管理者権限を奪取し、管理対象のエンドポイントへ侵入範囲を広げることが可能です。 CVE-2026-18577として追跡
N-ableは先日、脅威アクターが自社製品N-centralをパッチ回避の脆弱性を通じて標的にし、この欠陥を悪用して顧客環境へのアクセス権を取得していたことを明らかにしました。同社はマネージドサービスプロバイダー(MSP)や社内IT部門向けにセキュリティ・IT管理ツールを販売しており、週末にかけて自社のステータス更新ペ
すべての記事を読み込みました