タグ: Gentlemen

welivesecurity.com

静かなる破壊者:Gentlemenが誇るEDRキラーフレームワークの全貌

ESETの研究者は、ランサムウェア・アズ・ア・サービス(RaaS)ギャングであるGentlemenが保有する強力なEDRキラーツールセットを分析しました。2026年初頭以降、Gentlemenはランサムウェアのエコシステムにおいて最も活発なギャングのひとつとして台頭しています。このグループが際立っているのは、

therecord.media

ランサムウェアグループが攻撃を主張するなか、オーストラリアの砂糖メーカーが業務復旧に取り組む

サイバー攻撃がオーストラリア第2位の砂糖メーカーの業務を混乱させてから1週間以上が過ぎた現在、同社はシステムの復旧作業を続けながら、ランサムウェアグループによる犯行声明の調査を進めていることを明らかにしました。 「Gentlemen」と呼ばれる脅威アクターがMackay Sugarへの攻撃に関与したと主張しており、

helpnetsecurity.com

GentleKillerが48製品にわたる400以上のセキュリティプロセスを標的に

ほとんどのランサムウェア運営グループは、エンドポイントセキュリティソフトウェアの無効化作業をアフィリエイトに委ねています。しかし、RaaS(サービスとしてのランサムウェア)ギャング「Gentlemen」は異なるモデルを採用しています。同グループの運営者は、エンドポイント検出・対応(EDR)製品を停止さ

zerolabs.rubrik.com

内部構造の解析:「Gentlemen」ESXiランサムウェアの解剖 | CXO Transformation

「Gentlemen」ランサムウェアグループは、VMware ESXiハイパーバイザーを標的に特化した高度なELFバイナリを展開していることが確認されています。このサンプルはESXiコマンドラインエコシステム(esxcli、vim-cmd)に対する深い知識を有しており、暗号化前に仮想マシン(VM)を強制終了し、ストレー

darkreading.com

「ジェントルメン」がランサムウェアの急速な台頭を遂げる

出典: David Morphew via Alamy Stock Photo 「ジェントルメン」として知られるランサムウェアギャングは、わずか数ヶ月間で数百の被害者を主張し、その名を確立しました。 ジェントルメンはランサムウェア・アズ・ア・サービス(RaaS)の組織で、2025年半ばに初めて現れました。暗号化とデ

bleepingcomputer.com

GentlemenランサムウェアがボットパワードのSystemBC攻撃を使用

1,570以上のホストで構成されるSystemBCプロキシマルウェアボットネット(企業の被害者と考えられている)が、ギャング関係者によって実行されたGentlemenランサムウェア攻撃の調査に続いて発見されました。 Gentlemenランサムウェア・アズ・ア・サービス(RaaS)事業は2025年中頃に出現し、Wi

zerolabs.rubrik.com

内部構造の解析:「Gentlemen」ESXi ランサムウェアの分解 | CXO Transformation

「Gentlemen」ランサムウェアグループは、VMware ESXiハイパーバイザー向けに特別に設計された高度に特化したELFバイナリのデプロイが確認されています。このサンプルはESXiコマンドラインエコシステム(esxcli、vim-cmd)に関する深い知識を示しており、暗号化前に仮想マシン(VM)を終了し、ストレ