ランサムウェア集団、EDR無効化手法の導入が拡大
Halcyonの研究者による攻撃分析によると、暗号化を開始する前にエンドポイント検出・対応(EDR)ツールを停止させる手法が、ランサムウェアのエコシステム全体で標準的な手口になりつつあるといいます。 この手法はEDR-killと呼ばれることもあり、かつては特殊な技術と見なされていました。しかし今では主要なランサムウェア
Halcyonの研究者による攻撃分析によると、暗号化を開始する前にエンドポイント検出・対応(EDR)ツールを停止させる手法が、ランサムウェアのエコシステム全体で標準的な手口になりつつあるといいます。 この手法はEDR-killと呼ばれることもあり、かつては特殊な技術と見なされていました。しかし今では主要なランサムウェア
病院を狙ったランサムウェア攻撃はニュースの見出しを飾りますが、その周辺のエコシステムを狙った攻撃は、それに劣らぬ被害をもたらしているにもかかわらず、あまり注目されずに終わることが少なくありません。 Flareの研究者Assaf Morag氏は、2024年から2026年にかけてEMEA地域の医療機関に関
Bridewellは、今日の急速に変化するサイバー脅威の状況を組織がより良く理解し、優先順位を付け、対応できるよう支援することを目的とした専門の脅威リサーチ・サイバー脅威インテリジェンス(CTI)部門「BCON Collective」を新設したと発表しました。 この新部門は、Bridewellが既に提
NordStellarの報告によると、2026年第2四半期のランサムウェア攻撃は2,581件に上り、Qilin(299件)とThe Gentlemen(284件)が活動を主導、DragonForce(147件)を大きく引き離す結果に最も被害を受けたのは米国の中小企業で769件のインシデントが発生。カナダ(97件)、
The Gentlemenランサムウェアグループは、3か月間で最も多くの攻撃を行った集団となり、その件数は300件に上りました。 The GentlemenはQilinランサムウェアアフィリエイト集団を追い抜きました。Qilinは前年を通じて四半期ごとに最も活発なグループでしたが、5月から3月にかけての同集団のインシデ
ハッカーがCitrixBleed 2の脆弱性を悪用し、標的とされたCitrix NetScaler環境において、アクティブなセッショントークンを窃取し、多要素認証(MFA)を突破した上でランサムウェアを展開していることが判明しました。 Huntress Tactical Responseは、202620262026年
Dive Brief: 2026年第1四半期から第2四半期にかけてランサムウェアの活動はわずかに増加しましたが、前年同期比では大幅に増加しており、2026年4月・5月・6月に活動していたハッカーグループの数は過去のどの四半期よりも多かったと、研究者らが木曜日に明らかにしました。 サイバー犯罪者は2026年第2四半期
セキュリティ 元従業員は「これはインサイダー脅威の定義に該当する」と主張
SymantecがDragonForceランサムウェア運営者によるMicrosoft TeamsのTURNリレーの隠密C2通信への悪用を確認GoベースのカスタムRAT「Backdoor.Turn」が悪意ある活動を通常のTeams通信に偽装「Ghost Calls」技術の実環境における初の悪用事例。Scattered
BroadcomのSymantecおよびCarbon Blackの脅威ハンターチームによると、最近のDragonForceランサムウェア攻撃で展開された新たなバックドアが、コマンド&コントロール(C&C)通信にMicrosoft Teamsのリレーサーバーを悪用していることが明らかになりました。 Dragon
すべての記事を読み込みました