タグ: ReliaQuest

cyberpress.org

Gryxaツールキット、防御側の駆除手口を学ぶためWindowsログを収集

このツールキットは正規のリモート監視管理(RMM)ソフトウェアを悪用して密かにアクセスを維持し、複数の復旧メカニズムを備え、ブラウザに保存された認証情報を窃取するほか、エンドポイントセキュリティツールを無効化して報復することもできます。 最も特異な機能は、防御側が可視化されたRMMインプラントを除去した後に発動します

helpnetsecurity.com

ShinyHunters、社会的工学攻撃に自社従業員が引っかかったReliaQuestを挑発

セキュリティ企業ReliaQuestは、自社従業員の1人がソーシャルエンジニアリング攻撃に引っかかり、攻撃者にパスワードを渡してしまったうえ、同社のID管理システムへの短時間のアクセスを許してしまったことを認めました。 この事実が明らかになったのは、恐喝グループShinyHuntersが自らのリーク

infosecurity-magazine.com

ReliaQuestがShinyHuntersによる侵害の主張を否定

ReliaQuestは、ShinyHuntersによるソーシャルエンジニアリング攻撃の詳細を公表しました。同社の説明によれば、この攻撃により同社のアイデンティティ管理ダッシュボードが一時的に露出したものの、自社が侵害された、あるいはランサムウェアの標的になったとする主張は「虚偽」であると断言しています。 このセ

News

ReliaQuestが確認、ShinyHuntersの侵害後に発生したデータ窃取攻撃は失敗

サイバーセキュリティ企業ReliaQuestは、攻撃者がセキュリティチームのメンバーになりすまし、同社従業員1名を標的にしたソーシャルエンジニアリング攻撃を仕掛けていたことを確認しました。 週末に発表した声明の中でReliaQuestは、攻撃者が複数の従業員に電話をかけ、「コンテンツデリバリーネットワークの背後に隠さ

cyberpress.org

ReliaQuest、偽SSOとMFAプッシュ悪用によるソーシャルエンジニアリング攻撃を阻止

偽のソーシャルエンジニアリング攻撃によって、なりすましのシングルサインオン(SSO)ポータル、電話による従業員へのなりすまし、MFAプッシュの悪用が組み合わされ、単一ユーザーIDへの一時的なアクセスが許されてしまう事案が発生しました。 ReliaQuestが2026年8月22日に検知し文書化したこのインシデントでは、

gbhackers.com

ハッカーがセキュリティ担当者になりすまし、ReliaQuestを狙ったソーシャルエンジニアリング攻撃で認証情報窃取を試みる

ReliaQuestは、脅威アクターが自社のセキュリティ担当者になりすまし、なりすましドメインを使用して、従業員1名に悪意ある多要素認証(MFA)リクエストを承認させることに成功した標的型ソーシャルエンジニアリング攻撃を報告しました。セキュリティ製品・サービス 2026年8月22日に検知されたこのインシデントでは、R

securityweek.com

Cl0pランサムウェアグループ、PTC Windchillキャンペーンで被害企業40社以上の名前を公開

Cl0pランサムウェアグループは、PTCの製品ライフサイクル管理(PLM)プラットフォームであるWindchillおよびFlexPLMの脆弱性を悪用した最近のキャンペーンにおいて、標的にされたとされる組織40社以上の名前を公開しました。 脆弱性とその悪用 CVE-2026-12569として追跡されているこの脆弱性の悪