Gryxaツールキット、防御側の駆除手口を学ぶためWindowsログを収集
このツールキットは正規のリモート監視管理(RMM)ソフトウェアを悪用して密かにアクセスを維持し、複数の復旧メカニズムを備え、ブラウザに保存された認証情報を窃取するほか、エンドポイントセキュリティツールを無効化して報復することもできます。 最も特異な機能は、防御側が可視化されたRMMインプラントを除去した後に発動します
このツールキットは正規のリモート監視管理(RMM)ソフトウェアを悪用して密かにアクセスを維持し、複数の復旧メカニズムを備え、ブラウザに保存された認証情報を窃取するほか、エンドポイントセキュリティツールを無効化して報復することもできます。 最も特異な機能は、防御側が可視化されたRMMインプラントを除去した後に発動します
悪名高いShinyHuntersは、数か月にわたりReliaQuestから徹底的に追跡・分析されてきた集団です。今回、この攻撃者は大胆にも立場を逆転させることを決意し、ReliaQuestの従業員に狙いを定めた攻撃を仕掛けて、従業員1名のアカウントの侵害に成功しました。ShinyHuntersのリ
セキュリティ企業ReliaQuestは、自社従業員の1人がソーシャルエンジニアリング攻撃に引っかかり、攻撃者にパスワードを渡してしまったうえ、同社のID管理システムへの短時間のアクセスを許してしまったことを認めました。 この事実が明らかになったのは、恐喝グループShinyHuntersが自らのリーク
ReliaQuestは、ShinyHuntersによるソーシャルエンジニアリング攻撃の詳細を公表しました。同社の説明によれば、この攻撃により同社のアイデンティティ管理ダッシュボードが一時的に露出したものの、自社が侵害された、あるいはランサムウェアの標的になったとする主張は「虚偽」であると断言しています。 このセ
サイバーセキュリティ企業ReliaQuestは、攻撃者がセキュリティチームのメンバーになりすまし、同社従業員1名を標的にしたソーシャルエンジニアリング攻撃を仕掛けていたことを確認しました。 週末に発表した声明の中でReliaQuestは、攻撃者が複数の従業員に電話をかけ、「コンテンツデリバリーネットワークの背後に隠さ
偽のソーシャルエンジニアリング攻撃によって、なりすましのシングルサインオン(SSO)ポータル、電話による従業員へのなりすまし、MFAプッシュの悪用が組み合わされ、単一ユーザーIDへの一時的なアクセスが許されてしまう事案が発生しました。 ReliaQuestが2026年8月22日に検知し文書化したこのインシデントでは、
ReliaQuestは、脅威アクターが自社のセキュリティ担当者になりすまし、なりすましドメインを使用して、従業員1名に悪意ある多要素認証(MFA)リクエストを承認させることに成功した標的型ソーシャルエンジニアリング攻撃を報告しました。セキュリティ製品・サービス 2026年8月22日に検知されたこのインシデントでは、R
Clop脅威グループは、PTC WindchillおよびFlexPLMサーバーからデータを窃取するために、専用に構築されたWebシェルを使用しているとみられます。このマルウェアはWindchillの内部アーキテクチャに合わせて特別に設計されており、Windchill自体が持つ内蔵メカニズムを使って
Cl0pランサムウェアグループは、PTCの製品ライフサイクル管理(PLM)プラットフォームであるWindchillおよびFlexPLMの脆弱性を悪用した最近のキャンペーンにおいて、標的にされたとされる組織40社以上の名前を公開しました。 脆弱性とその悪用 CVE-2026-12569として追跡されているこの脆弱性の悪
ランサムウェア・恐喝グループのCl0pが、PTC Windchillに存在する深刻なリモートコード実行(RCE)脆弱性CVE-2026-12569を悪用し、大規模なデータ窃取を目的として構築されたカスタムWebシェルを展開していると報告されています。 ReliaQuest Threat Researchは、今回のキャ
すべての記事を読み込みました