ランサムウェアグループ、被害者数7,551件で過去最多を記録――Qilinの活動が443%急増
ランサムウェアグループが2025年4月から2026年3月にかけて公表した被害者数は7,551件に上り、前回の報告期間から24.9%増加しました。 この急増を牽引したのがQilinで、前年比443%増となる1,358件の被害を主張しています。また、エコシステム全体も拡大を続け、2026年6月時点で活動中のグループは14
ランサムウェアグループが2025年4月から2026年3月にかけて公表した被害者数は7,551件に上り、前回の報告期間から24.9%増加しました。 この急増を牽引したのがQilinで、前年比443%増となる1,358件の被害を主張しています。また、エコシステム全体も拡大を続け、2026年6月時点で活動中のグループは14
攻撃者は信頼されたチャネルや認証済みプロフィールを悪用し、ソーシャルエンジニアリングキャンペーンの効果を増幅させています。X(旧Twitter)上で最近確認されたClickFix型の攻撃事例は、こうしたリスクを如実に示しています。 この広告は被害者を偽装ドメイン「dynamicmacisland[.]com」へ誘導し
ハッカーは、あまり知られていないMicrosoft認証機能を急速に悪用して企業アカウントを乗っ取っており、デバイスコードフィッシングが脅威環境全体で急増しています。 この活動の急増は、犯罪ツールキットとフィッシング・アズ・ア・サービス(PhaaS)プラットフォームの公開リリースと密接に関連しており、かつては不明瞭だっ
Vercelのセオは、最近の侵害の背後にいる詐欺師たちがおそらくAIから支援を受けていたと考えており、攻撃者が「驚くべき速度」で動き、同社のインフラを深く理解していたと述べています。 インシデント後の公開更新で、ギエルモ・ラウチは、侵入がContext.aiにリンクされた侵害された従業員アカウントから始まったと考えて
研究者が、GitHubの通知システムを悪用して認証情報窃取型フィッシング罠を開発者のメールボックスに直接配信し、多要素認証(MFA)と従来のフィッシング防御を完全に回避する巧妙なフィッシング技術を発見しました。 開発者はソフトウェアサプライチェーンにおける特権的な立場のため、脅威アクターの最優先ターゲットとなっていま
GraphRunner GraphRunnerは、Microsoft Graph APIと連携するためのポストエクスプロイテーションツールセットです。Microsoft Entra ID(Azure AD)アカウントから偵察、永続化、およびデータ流出を実行するための様々なツールを提供します。ビ
サイバー犯罪者はサプライチェーン攻撃を産業規模の作戦に変え、侵害、認証情報窃取、...
サイバーセキュリティ企業がマルウェア拡散の道具になってしまったら、何が起きるのか...