Microsoft Teamsリレーを悪用したマルウェア通信の隠密経路化
高度なランサムウェアキャンペーンにおいて、攻撃者がMicrosoftのコラボレーションインフラを逆手に取り、コマンド&コントロール(C2)トラフィックをMicrosoft Teamsのリレーサーバー内に隠蔽するという手口が確認されました。野生環境でのマルウェア通信へのTURNリレー技術の悪用が記録されたのは、これが初
高度なランサムウェアキャンペーンにおいて、攻撃者がMicrosoftのコラボレーションインフラを逆手に取り、コマンド&コントロール(C2)トラフィックをMicrosoft Teamsのリレーサーバー内に隠蔽するという手口が確認されました。野生環境でのマルウェア通信へのTURNリレー技術の悪用が記録されたのは、これが初
Microsoft Teamsの信頼されたインフラが脅威アクターに悪用され、悪性トラフィックを密かに中継するための経路として使われていたことが明らかになりました。この手口は、DragonForceグループによるランサムウェアキャンペーンと関連しており、非常に高い隠密性を持つ攻撃として注目されています。 セキュリティ研
悪名高いランサムウェアグループが、Microsoft Teams のコマンド&コントロール(C&C)トラフィックを偽装することで最大2か月にわたって大手企業のネットワークに密かに潜伏し、その後攻撃を実行したと、研究者らが警告しています。 6月16日に Symantec と Carbon Black が公開した調
DragonForceランサムウェアは、「Backdoor.Turn」という名のカスタムマルウェアを使用し、コマンド&コントロール(C2)通信をMicrosoft Teamsのリレーインフラ内に隠蔽していたことがわかりました。 このバックドアは、Microsoft TeamsがNAT越えにTURN(Traversal
DragonForce は、2023 年後半以降、サイバー犯罪エコシステム全体に...
DragonForceランサムウェア・シンジケートは、わずか2年の間に、無名の存...
2025年9月中旬、ロシアのアンダーグラウンド・フォーラムでDragonForc...
セキュリティ研究者は、2023年に初めて登場し、その後「ランサムウェア・カルテル...
この同盟は、法執行機関からの圧力が高まる中、攻撃の調整とリソースの共有を目指して...
ランサムウェアおよびデータ恐喝の分野で名の知れた3つのグループが、最近カルテル型...
すべての記事を読み込みました