Interlock ランサムウェア、Volatility3とWinPmemを悪用しWindowsメモリから認証情報を窃取
Interlockランサムウェアの攻撃者が、正規のフォレンジックツールであるVolatility3とWinPmemを悪用し、侵害したシステムからWindowsメモリを収集して認証情報を抽出していることが確認されました。 この活動は、2026年3月にSophos Emergency Incident Responseが
Interlockランサムウェアの攻撃者が、正規のフォレンジックツールであるVolatility3とWinPmemを悪用し、侵害したシステムからWindowsメモリを収集して認証情報を抽出していることが確認されました。 この活動は、2026年3月にSophos Emergency Incident Responseが
ロシア系脅威アクターに関連する露出サーバーが発見され、世界中の組織を標的とした大規模な初期アクセス作戦の実態が明らかになりました。 この活動からは、あるオペレーターがインターネットに公開されたアプライアンスを悪用し、認証情報を窃取し、Windowsネットワーク内を横断的に移動してActive Directoryドメイ
2026年初頭に展開された大規模なサイバースパイキャンペーンにおいて、イランと関連する脅威アクターが韓国の大手電子機器メーカーに侵入した。 攻撃者たちは丸一週間、企業ネットワーク内を気づかれることなく移動し続けた。この侵入は、4つの異なる大陸にまたがる政府機関、空港、金融サービス、産業メーカーを標的とした大規模なグロ
Microsoftは昨日、9月のPatch Tuesdayの一環として、実環境で...