タグ: DragonForce

meterpreter.org

「ランサムバスターズ」詐欺スキーム、ランサムウェア関係者自身の犯行か GuidePointが指摘

ランサムウェア攻撃の被害者は今、まったく新しいスキームに直面しています。攻撃から間もなく、窃取されたデータについてすでに把握しているという正体不明の企業が接触してきて、報酬と引き換えに、そのデータを本来の犯罪者の手から削除すると持ちかけてくるのです。GuidePoint Securityの専門家に

techradar.com

詐欺師がランサムウェア復旧業者を装い、被害者からさらに金銭を騙し取る

GuidePointは、ランサムウェア被害の現場で復旧業者を装う「Ransom Busters」を確認同グループはRaaSの管理パネルをハッキングしたと主張し、2万ドル〜6万ドルで復号キーを提供すると持ちかけ研究者らは、実際には感染を引き起こした攻撃者本人たちであり、真の救済者ではない可能性が高いと指摘ランサムウ

bleepingcomputer.com

身代金支払いを狙う「復旧業者」を装う不正ランサムウェアアフィリエイト

「Ransom Busters」と名乗るランサムウェア復旧サービスを装う不審なランサムウェアアフィリエイトが確認されました。攻撃が公になる前に被害者に接触し、料金と引き換えに復号鍵を提供し、窃取されたデータを削除できると主張しています。 GuidePoint Securityの調査・脅威インテリジェンスチーム(GRI

gbhackers.com

「Ransom Busters」を名乗るランサムウェアアフィリエイト、偽のデータ復旧支援を装って被害者を狙う

「Ransom Busters」を自称する脅威アクターが、ランサムウェア被害者に対して欺瞞的な復旧支援を持ちかけていることが分かりました。暗号化されたファイルを復元し、ランサムウェアのインフラから窃取データを削除できると主張しています。DataManagement GuidePoint Securityの調査・インテ

darkreading.com

「ランサム・バスターズ」——ランサムウェア攻撃者がインシデント復旧サービスを装う

あるランサムウェアアフィリエイトが、自らも実行に関与したとみられる攻撃の被害者に接触するという興味深い手口を使っています。皮肉なことに、これは自身のビジネスモデルを損なう結果につながりかねません。GuidePoint Research and Intelligence Team(GRIT)によると、「Ransom Bu

infosecurity-magazine.com

ランサムウェア集団、EDR無効化手法の導入が拡大

Halcyonの研究者による攻撃分析によると、暗号化を開始する前にエンドポイント検出・対応(EDR)ツールを停止させる手法が、ランサムウェアのエコシステム全体で標準的な手口になりつつあるといいます。 この手法はEDR-killと呼ばれることもあり、かつては特殊な技術と見なされていました。しかし今では主要なランサムウェア

helpnetsecurity.com

ランサムウェア集団、EMEA地域の医療サプライチェーンを標的に

病院を狙ったランサムウェア攻撃はニュースの見出しを飾りますが、その周辺のエコシステムを狙った攻撃は、それに劣らぬ被害をもたらしているにもかかわらず、あまり注目されずに終わることが少なくありません。 Flareの研究者Assaf Morag氏は、2024年から2026年にかけてEMEA地域の医療機関に関