Feral WolfがConfluenceと1Cを悪用しGenieLockerランサムウェアを展開
Feral Wolfは、外部に公開されたAtlassian Confluenceサーバーとセキュリティ設定が不十分な1C:Enterprise環境を悪用し、ロシア企業のネットワークに侵入したうえでGenieLockerランサムウェアを展開する手口へとランサムウェア攻撃の技術を拡大しています。 2026年5月から8月に
Feral Wolfは、外部に公開されたAtlassian Confluenceサーバーとセキュリティ設定が不十分な1C:Enterprise環境を悪用し、ロシア企業のネットワークに侵入したうえでGenieLockerランサムウェアを展開する手口へとランサムウェア攻撃の技術を拡大しています。 2026年5月から8月に
金銭目的の脅威アクター「Toy Ghouls」が、独自マルウェアの武器庫を拡充しました。HiveMQの公開MQTTインフラとMatrixベースのElementメッセージングエコシステムを悪用し、コマンド&コントロール通信に利用する2種類のWindows向けバックドアを新たに投入しています。 今回の動きは、同グループに
サイバー犯罪者は現在、ワークステーション、Linuxサーバー、企業の仮想インフラを同時に攻撃できる独自ツールを保有しています。ハッカーはすでに新型ランサムウェア「GenieLocker」をロシアの組織に対して展開しています。さらに、産業企業が頻繁にこの破壊的な攻撃の被害に遭っています。このマルウェ
「GenieLocker」と名付けられた新たなランサムウェアファミリーが確認されました。このマルウェアはWindows、Linux、VMware ESXi環境をまたいだ攻撃を可能にしており、脅威グループ「Toy Ghouls」のツールセットにおける大きな進化を示しています。 このマルウェアは2026年3月に初めて確認
GenieLockerは、Toy Ghoulsグループ(BearlyfyまたはLabubuとしても知られる)に関連するカスタムランサムウェアファミリーです。Windows、Linux、VMware ESXiで稼働するシステムを暗号化する能力を持ち、現在はロシアの製造業をはじめとする関連業界を主な標的としています。 こ