タグ: INCランサムウェア

resecurity.com

WSProxyからRootへ: INCランサムウェアとSonicWall SMAのエクスプロイトチェーン

はじめに 仮想プライベートネットワーク(VPN)アプライアンスは、現代の企業アーキテクチャの中でも特に機微な位置を占めています。信頼できない公共インターネットと社内ネットワークの境界に立つ存在だからです。一般的なWebサーバーとは異なり、VPNコンセントレーター

cybersecuritydive.com

研究者ら、SonicWall SMA1000の悪用開始を6月下旬まで遡って特定

INCランサムウェアを含む複数の脅威アクターが、脆弱なファイアウォールシステムを標的にしています。 SonicWall SMA1000アプライアンスに存在する2件の重大な脆弱性が、6月下旬からゼロデイとして悪用されていることが、ワシントンD.C.を拠点とするサイバーセキュリティ企業Volexityが

bleepingcomputer.com

FortiBleedによる認証情報窃取キャンペーン、Lynxランサムウェアとの関連が判明

大規模な認証情報窃取キャンペーン「FortiBleed」が、INCおよびLynxランサムウェア組織と関連していることが判明しました。この結果は、窃取されたFortinet製品の認証情報が今後のネットワーク侵入活動に利用される狙いだったことを示唆しています。 今月初め、73,000台を超えるFortinet製デバイスか

gbhackers.com

INC ランサムウェア、二重恐喝とプリンター身代金メモで被害者に圧力

INCは新興のRaaS(サービス型ランサムウェア)事業者から、2026年における最も活発なランサムウェアファミリーの一つへと成長を遂げました。2023年以降に800件を超える被害を記録し、競合グループの混乱に乗じてアフィリエイトベースを拡大しています。 同グループの最近のキャンペーンは、段階的なツールの改良と新たな圧

cyberpress.org

INC ランサムウェア、LOLBins・RMMツール・rclone を駆使してネットワーク侵入とデータ窃取を実行

サイバーセキュリティの脅威として、INC ランサムウェアの存在感が急速に高まっています。この Ransomware-as-a-Service(RaaS)グループは、2023年半ばに活動を開始して以来、世界中で800件以上の被害を生み出している、極めて活発な脅威アクターです。 INC は二重恐喝戦術を積極的に用いること

darkreading.com

INCランサムウェア、基本の徹底で躍進

INCは、基本を確実に実行することと、絶妙なタイミングによって、ランサムウェア・アズ・ア・サービス(RaaS)の世界で頭角を現したランサムウェアグループです。セキュリティベンダーAcronisの研究者らが本日、RaaSグループINCに関するブログ記事を公開しました。INCは2023年に登場し、これまでに800件以上の被