タグ: EDR

techradar.com

あるランサムウェア集団が自らのミスで攻撃を台無しに――責めるべき相手は自分自身しかいない

Akiraランサムウェアは防御機能を無効化しようとセーフモード起動を試みたが、結果的に自らの暗号化ツールを機能不全にしてしまいましたその後Defenderがペイロードを検知して隔離し、攻撃者の手元に残ったのは窃取したデータのみとなりましたHuntressは、VPNへのブルートフォース攻撃に対するアラート設定、MF

cyberpress.org

サイバー犯罪者が自己再暗号化型マルウェアをレンタル可能に、アンチウイルス検知を回避

サイバー犯罪者の間で、マルウェアの見た目を変えて検知を回避するサービスのレンタルが広がっています。Cruciferraはクリプター・アズ・ア・サービス型のプラットフォームで、インドの納税者や財務担当者などを標的とした、税金をテーマにしたメールを使うキャンペーンとの関連が指摘されています。 このサービス自体は最終的なマ

bleepingcomputer.com

Akiraのハッカー、セーフモードでEDRを無効化しデータを窃取するも暗号化には失敗

Akiraランサムウェアのアフィリエイトが、侵害したシステムをネットワーク機能付きセーフモードで再起動することで、エンドポイント検知・対応(EDR)ソリューションを無効化していたことが分かりました。 この攻撃は8月4日に発生したもので、ハッカーは多要素認証(MFA)が設定されていない外部公開のSonicWall VP

infosecurity-magazine.com

Akiraの共犯者、EDR回避を試みたことでランサムウェアが動作不能に

Huntressによる最近の調査によると、あるランサムウェア共犯者がセーフモードで被害者のシステムを再起動してセキュリティツールを無効化しようとしたところ、この手口が裏目に出て、マルウェアが標的のファイルを暗号化できなくなってしまったとみられます。 このマネージドセキュリティ専門企業は8月12日のブログ投稿で、

cyberpress.org

リーバイ・ストラウスへのサイバー攻撃、ソーシャルエンジニアリングで従業員PCに侵入

アパレル大手のリーバイ・ストラウス(Levi Strauss & Co.)は、権限を持たない第三者がソーシャルエンジニアリングの手口を用いて会社支給の従業員用コンピューター3台にあるファイルへアクセスし、詳細不明の企業情報が外部に持ち出されたことを明らかにしました。 同社は2026年8月7日、米証券取引委員会