タグ: Mimikatz

helpnetsecurity.com

3億3,800万件の攻撃シミュレーションが明かす企業防御の実態

まず、良いニュースからお伝えします。企業の防御力は回復傾向にあります。ただし、その回復は限定的で、一筋縄ではいきません。現在、組織は「派手な攻撃」を阻止する能力は向上させているものの、「静かな攻撃」に対してはほとんど改善が見られていないのです。 このデータをはじめとする詳細は、Picus Labsが発

gbhackers.com

Storm-1175、N-ableの脆弱性を悪用して新たなランサムウェア「StormEncryptor」による攻撃を展開

Microsoft Threat Intelligenceは、金銭目的の脅威アクターStorm-1175によるものとされる新たなランサムウェアキャンペーンを確認しました。同グループは2026年8月2日から、これまで未報告だったランサムウェア「StormEncryptor」の展開を開始しています。 今回の攻撃活動は、S

cyberpress.org

Storm-1175、N-ableの脆弱性を悪用したとみられる新型ランサムウェア「StormEncryptor」を展開

マイクロソフトの脅威インテリジェンスチームは、金銭目的の脅威アクター「Storm-1175」が2026年8月2日以降、これまで確認されていなかった新種のランサムウェアファミリー「StormEncryptor」を展開している様子を観測しました。 今回の攻撃活動は、同グループにとって4月以来初めて公に確認されたキャンペー

meterpreter.org

GenieLockerランサムウェア、クロスプラットフォームシステムを標的に攻撃

サイバー犯罪者は現在、ワークステーション、Linuxサーバー、企業の仮想インフラを同時に攻撃できる独自ツールを保有しています。ハッカーはすでに新型ランサムウェア「GenieLocker」をロシアの組織に対して展開しています。さらに、産業企業が頻繁にこの破壊的な攻撃の被害に遭っています。このマルウェ

cyberpress.org

WindowsとLinux、VMwareインフラを暗号化する新種のクロスプラットフォーム型ランサムウェアが登場

「GenieLocker」と名付けられた新たなランサムウェアファミリーが確認されました。このマルウェアはWindows、Linux、VMware ESXi環境をまたいだ攻撃を可能にしており、脅威グループ「Toy Ghouls」のツールセットにおける大きな進化を示しています。 このマルウェアは2026年3月に初めて確認

cyberpress.org

GoSerpentバックドア、東南アジア各国政府を標的に認証情報窃取とひそかなデータ持ち出しを実行

東南アジアの政府機関や外交関連組織を狙った高度なサイバースパイキャンペーンで、GoSerpentと呼ばれるバックドアが使用され、認証情報の窃取、文書の収集、ネットワーク共有を経由した静かなデータ持ち出しが行われていたことが分かりました。 研究者らによると、この活動は2025年後半に始まり、2026年5月に再び活発化し

gbhackers.com

GoSerpentが政府機関のファイルを数週間かけてひそかに窃取、その後ハッカーへ送信

東南アジア各国の政府機関や外交関連組織を狙った高度なサイバースパイ活動が確認されました。攻撃者はGo言語で書かれたリモートアクセス型トロイの木馬「GoSerpent」を使い、機密文書を数週間にわたって収集した後、ネットワーク共有経由でデータを外部へ送信していました。 研究者がこの活動を最初に確認したのは2026年2月

infosecurity-magazine.com

新種のランサムウェア、悪意あるドライバーを悪用してセキュリティ防御を無力化

2022年以降、組織を標的にし続けているランサムウェアファミリーの最新亜種が進化を遂げ、Microsoftによる署名が付与された悪意あるドライバーを悪用して、エンドポイント防御による攻撃の検知・阻止を回避するようになりました。 Symantecのサイバーセキュリティ研究者らが詳細を明らかにしたところによると、GodDa

infosecurity-magazine.com

サイバー犯罪者、オープンソースツールのリポジトリに悪意あるAIエージェントを仕込む

ハッカーの活動に関する新たな分析によると、サイバー犯罪者はサイバー攻撃を自律的に計画・実行するために、AIエージェントやチャットボットの利用を増やしています。 ESETのセキュリティ研究者は、AIエージェントが使用する小規模な機能コンポーネントである「AIスキル」を公開リポジトリ上で90万件調査し、そのうち数万件が不審