タグ: RMM悪用

itsecurityguru.org

新型ランサムウェア「Settra」、永続化にMeshAgent RMMを悪用

Huntressの研究者らは、6月に初めて確認された比較的新しいランサムウェア「Settra」が関与する2件のインシデントについて詳細を明らかにし、防御担当者が暗号化が始まる前に脅威を察知するための、一貫した侵害後の手口パターンを公表しました。 今週公開されたブログ投稿の中で、Huntressの研究者

cyberpress.org

米国発の主要4攻撃、SOCのレジリエンスを試す 

米国企業は、それぞれ性質の異なるキャンペーンや脅威、手口に直面しています。しかし、変化し続けるインフラや攻撃手法の裏側で、これらの攻撃には共通点があります。それはSOC運用のどこに弱点があるのかということです。 では、セキュリティチームはどうすればそのギャップを埋め、ビジネスのレジリエンスを強化できるのでしょうか。

News

攻撃者、ScreenConnectのファイル転送機能を悪用してマルウェアを拡散

ScreenConnectのリモートアクセスサポート・アクセスセッションにおけるファイル転送機能の脆弱性が、クラウド版とオンプレミス版の両方に影響を及ぼしていることを、ConnectWiseが確認しました。 「CVE識別子と正式な修正パッチは今週中に発行される予定です」と、同社は9月3日付のアドバイ

gbhackers.com

ScreenConnectを悪用する攻撃者、ウィンドウを隠しインストーラーを削除しソフトウェア更新を偽装

ScreenConnectが「SMOKE#SCREEN」キャンペーンによって組織的に悪用されています。攻撃者は実行ウィンドウを隠し、インストーラーを削除し、悪意ある活動を通常のソフトウェア更新に見せかけることで、完全に機能する正規署名済みのScreenConnectエージェントをWindowsおよびmacOSのエンド

darkreading.com

Smoke#Screen RMMハイジャック作戦が明らかにする攻撃者のプレイブック

サイバー攻撃者たちは、正規のリモート監視・管理(RMM)ツールであるScreenConnectを悪用して組織を侵害するソーシャルエンジニアリングキャンペーンを展開しており、RMM悪用の手口を新たな領域へと押し広げています。このキャンペーンを発見したSecuronixの研究者たちが「Smoke#Screen」と名付けたこ

gbhackers.com

ハッカーがMicrosoft TeamsでITヘルプデスクを装いChaosランサムウェアを展開

ハッカーがMicrosoft Teamsの音声通話とITヘルプデスクを装った偽の担当者を悪用し、企業のエンドポイントへリモートアクセスして独自のポスト・エクスプロイテーションツールチェーンを展開しています。複数のケースでは、そこから短期間でChaosランサムウェアの展開へと移行しており、その被害は北米地域の組織に集中

gbhackers.com

ハッカーがPhaaS基盤「The Quarry」を悪用し、IRSフィッシングで米国の被害者を標的に

「RockyBelling」というオンラインハンドルネームで知られる一人の開発者が、高度にモジュール化されたPhaaS/MaaSエコシステムを構築しています。このシステムを通じて、世界中のアフィリエイトがIRS(米国内国歳入庁)やSSA(社会保障局)をテーマにした精巧なフィッシングキャンペーンを展開し、主に米国の被害

gbhackers.com

NinjaOne RMMエージェントを悪用、ブラジルの組織へのリモートアクセスを狙うハッカー

正規のNinjaOneリモート監視・管理(RMM)エージェントを武器化し、ブラジルの組織へ永続的なリモートアクセスを獲得しようとする、現在進行中のフィッシングキャンペーンが確認されています。 攻撃者は独自のマルウェアに頼るのではなく、馴染みのある業務フローとポルトガル語のソーシャルエンジニアリングを駆使して、財務・調

cyberpress.org

認証情報盗難キャンペーン、偽の招待状を使用して米国企業を標的に

大規模なフィッシングキャンペーンが現在、米国の組織を標的としており、偽のイベント招待状を利用して認証情報を盗み、ワンタイムパスワード(OTP)を傍受し、正当なリモート監視・管理(RMM)ツールをデプロイしています。 攻撃は、被害者が悪意のあるリンクをクリックし、Cloudflareなどの信頼できるプロバイダがホストし