タグ: Microsoft Threat Intelligence

gbhackers.com

TerminalFix、偽CAPTCHAとDLLサイドローディング、ステガノグラフィを駆使してネットワークに侵入

TerminalFixと名付けられた高度なClickFix亜種のキャンペーンが確認されました。偽のCloudflare CAPTCHAプロンプトを使ってユーザーを騙し、攻撃者が制御するPowerShellコマンドを実行させる手口です。 このキャンペーンは従来型の情報窃取マルウェアを配布するのではなく、永続的なアクセス

esecurityplanet.com

マイクロソフト、DeadLockランサムウェアはサーバーダウン後も活動を継続できると警告

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクを経由してパートナー先で製品を購入いただいた場合、収益が発生することがあります。 詳細はこちら ランサムウェアのテイクダウンは、犯罪組織のインフラの一部を断ち切ることができます。しかし

gbhackers.com

DeadLockランサムウェア、暗号化前にWindows Defenderやバックアップ、イベントログを無効化

DeadLockは、従来型の侵入手口と、破壊されにくいよう分散化されたインフラを組み合わせた、金銭目的の新興ランサムウェアオペレーションです。 2025年7月に初めて確認されたこの攻撃は、企業データを暗号化すると同時に、窃取したデータの公開をちらつかせて脅迫する二重恐喝の手口を用います。データ管理 この暗号化ツールの

gbhackers.com

Storm-1175、N-ableの脆弱性を悪用して新たなランサムウェア「StormEncryptor」による攻撃を展開

Microsoft Threat Intelligenceは、金銭目的の脅威アクターStorm-1175によるものとされる新たなランサムウェアキャンペーンを確認しました。同グループは2026年8月2日から、これまで未報告だったランサムウェア「StormEncryptor」の展開を開始しています。 今回の攻撃活動は、S

esecurityplanet.com

ClickFixドメイン250以上、macOSマルウェアをセキュリティスキャナーから隠蔽

eSecurity Planet のコンテンツおよび製品情報は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社に収益が発生する場合があります。 詳細はこちら 250を超えるClickFixドメインがブラウザフィンガープリンティングを利用し、macOSマルウェアの誘導コンテンツ

infosecurity-magazine.com

Midnight Blizzardが公共Wi-Fiのキャプティブポータルを悪用、旅行者を標的に攻撃を実行

ホテルや会議施設のWi-Fiネットワークに設置されたキャプティブポータルが乗っ取られ、宿泊客や来場者を攻撃者のインフラ経由に誘導する事態が確認されました。偽のブラウザやOS更新プログラムを装い、ロシアによるスパイ活動用マルウェアをインストールさせる手

gbhackers.com

攻撃者、Microsoft Teamsを悪用しIT部門を偽装して企業アクセス情報を窃取

攻撃者がMicrosoft Teamsを悪用し、社内IT部門になりすまして従業員をだまし、リモートアクセス権や企業の認証情報を引き渡させる手口が急増しています。一方で、Tycoon2FAのような主要プラットフォームに紐づく従来型のメールフィッシングは、件数の減少傾向にあります。 Microsoftが公表した2026年