タグ: SOCRadar

bleepingcomputer.com

新たなDOUBLECUP ClickFixサービス、ブラウザキャッシュの画像にマルウェアを隠蔽

DOUBLECUPというロシア発の新しい「ローダー・アズ・ア・サービス」は、ClickFix攻撃を利用して被害者のブラウザにキャッシュされたPNG画像に悪意あるコードを隠し、最終的にCountLoaderをWindowsおよびmacOSデバイスに、そしてDeviceManagerという新しいリモートアクセス型トロイの

esecurityplanet.com

WP-SHELLSTORM露呈:ハッカーが数千のWordPressサイトにバックドアを仕掛けた手口

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。 パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら あるサイバー犯罪グループが犯した単純な運用ミスにより、研究者たちは大規模なウェブサイト侵害がどのように行わ

cybersecuritydive.com

アクセンチュアで大規模データ侵害、顧客企業にもリスク波及の恐れ

Dive Brief 攻撃の犯行声明を出した脅威アクターは、ソースコードや暗号鍵などを盗んだと主張しています。 ある脅威アクターが、コンサルティング大手アクセンチュアに対する最近のサイバー攻撃で、膨大な量の機密データを窃取したと主張しています。 「888」と名乗るハッカーがダークウェブ上の投稿

meterpreter.org

FortiBleedマルウェアキャンペーン、INC Ransomとの関連が判明

悪名高いFortiBleed悪意ある攻撃活動をめぐり、新たな事実が明らかになりました。研究者らはこのキャンペーンを、単なる認証情報の窃取にとどまらないものと断定しています。実際には、Lynx/INCランサムウェア集団に直接結びついていることが判明しました。セキュリティ専門家の間ではこの集団はINC

darkreading.com

FortiBleedの攻撃者集団、Inc・Lynxランサムウェア集団と連携

3 Min Read認証情報を窃取するFortiBleedキャンペーンの背後にいる初期アクセスブローカー(IAB)組織が、ランサムウェアの攻撃者と連携して活動していることが判明しました。この大規模な攻撃活動の被害者は、さらに大きな脅威に直面していることになります。SOCRadarが今週発表した調査結果は、FortiBl

cyberpress.org

FortiBleedを利用した認証情報窃取キャンペーン、INCおよびLynxランサムウェア攻撃との関連が判明

数十万台のFortiGateファイアウォールを密かに侵害してきた大規模な認証情報窃取キャンペーン「FortiBleed」に、現在進行中のランサムウェア活動との関連性があることが確認されました。 SOCRadarの脅威リサーチユニット(STRU)は、FortiBleedのインフラへのアクセス権を持つ攻撃者が、INC R

bleepingcomputer.com

FortiBleedによる認証情報窃取キャンペーン、Lynxランサムウェアとの関連が判明

大規模な認証情報窃取キャンペーン「FortiBleed」が、INCおよびLynxランサムウェア組織と関連していることが判明しました。この結果は、窃取されたFortinet製品の認証情報が今後のネットワーク侵入活動に利用される狙いだったことを示唆しています。 今月初め、73,000台を超えるFortinet製デバイスか