タグ: RaaS

bleepingcomputer.com

Check PointがVPNゼロデイ攻撃をQilinランサムウェアグループに関連付け

イスラエルのサイバーセキュリティ企業Check Pointは、リモートアクセスVPNおよびモバイルアクセス製品に影響を与える重大な脆弱性にパッチを適用するセキュリティアップデートをリリースしました。この脆弱性はゼロデイ攻撃として悪用されていました。 CVE-2026-50751として追跡されているこの脆弱性を悪用する

meterpreter.org

サイバー犯罪の連鎖:Infrastructure Destruction SquadとBlacknetエコシステム

デジタル犯罪組織の概要 デジタルアンダーグラウンドに、新たな脅威アクターが姿を現しています。この集団が注目される理由の一つは、危険なサイバー兵器を一般的な企業向けソフトウェアのように商業化している点です。グループは「Infrastructure Destruction Squad」という名称で活動しており、表向きはイ

gbhackers.com

ランサムウェアがSYSTEMタスクを悪用し、昇格した権限でドライブを暗号化

新たに分析されたランサムウェア「The Gentlemen」は、強力な暗号化と積極的な横断移動を組み合わせる能力により、セキュリティ研究者の間で懸念が高まっている。 この脅威が特に危険な理由は、SYSTEMレベルのスケジュールタスクを使用してローカルドライブを暗号化し、攻撃者が最高の Windows システム権限で操

esecurityplanet.com

ランサムウェア交渉は攻撃的な営業戦術を模倣している

eSecurity Planet のコンテンツおよび製品の推奨事項は、編集上独立しています。パートナーへのリンクをクリックすると収益が発生する場合があります。 詳細はこちら Nord Securityが流出したランサムウェア交渉のトランスクリプトを分析した研究によると、現代のランサムウェアグループはプロの営業組

gbhackers.com

Gunraランサムウェア、Conti Lockerからの移行後にRaaSを拡大

Gunraランサムウェアは、Contiベースのロッカーから独自のRansomware-as-a-Service(RaaS)モデルへシフトした後、より構造化され危険なサイバー犯罪活動へと急速に進化しています。 2025年4月に初めて発見されたこのグループは、当初は少数の被害者を狙っていましたが、最近の運用上の変更により

cyberpress.org

Gunraランサムウェア、ContiベースのロッカーからRaaS オペレーションへ進化

2025年4月に5つの韓国企業をターゲットにした後に最初に発見されたGunraランサムウェアは、局所的な脅威から完全に確立されたRansomware-as-a-Service (RaaS)エンタープライズに変わった。 元のContiベースのコードを放棄してカスタム構築の暗号化ツールを採用することで、このシンジケート

meterpreter.org

8,200件のチャットログ流出:”ザ・ジェントルメン”ランサムウェア集団が露呈・復号化される

ザ・ジェントルメン集団は、最近2026年最も多くの被害をもたらしたランサムウェア企業の一つと賞賛されていたにもかかわらず、今や大規模なデータ流出の被害者となってしまいました。内部通信が公開されており、これらの恐喝者たちの平凡でありながら掠奪的な活動が明らかにされています:標的の選定、攻撃の調整、インフラ管理、防御シス

darkreading.com

「ジェントルメン」RaaSギャングがデータ流出で報復される

出典:Guy Corbishley via Alamy Stock Photo世界で最も猛威を振るっているランサムウェア組織の一つが、自らが侵害されることで、その内部構造に対するユニークな洞察をもたらしました。2026年の最初の5ヶ月間だけで、「ジェントルメン」と名乗るロシアのサイバー犯罪ギャングは、約332の異なる