タグ: The Gentlemen

securityweek.com

ランサムウェア集団、Nutex Healthのデータ侵害を主張

医療サービス・運営企業のNutex Healthは、最近公表されたデータ侵害において個人情報および事業情報が窃取されたことを確認しました。 先週、同社は米証券取引委員会(SEC)に通知し、自社ネットワークへの不正アクセスを確認したこと、およびハッカーがサーバーから複数のファイルを窃取したことを明らかにしていました。

helpnetsecurity.com

攻撃者、窃取価値のあるファイルの特定にAIを活用

AIツールは、サイバー攻撃者による悪質なコードの作成、認証情報を収集するツールの構築、侵害されたネットワークの探索、価値あるビジネス情報の特定、技術インフラの管理、そして侵入活動中のコマンド生成などに使われています。 Gambit Securityの研究者らは、互いに無関係な3つの脅威アクターを調査し

esecurityplanet.com

AIサイバー攻撃:脅威アクターは実際の侵入でAIをどう使っているか

eSecurity Planetのコンテンツおよび製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。詳細はこちら AIは実際のサイバー攻撃においてますます大きな役割を果たすようになっており、脅威アクターによる侵入活動、認証情報の窃取、ネットワーク

cyberpress.org

Gentlemenランサムウェアのアフィリエイトが、Ethereumスマートコントラクト型C2「EtherRAT」を展開

193.233.202[.]17上で公開状態になっていたディレクトリから、The Gentlemenランサムウェア攻撃の関係者とみられる人物に関連する、詳細な侵入用ツールキットが発見されました。 回収されたファイルからは、攻撃者がWindowsネットワークへの長期的なアクセス確保、認証情報の窃取、セキュリティ製品の無

gbhackers.com

ランサムウェアのハッカー、マルウェアの司令サーバーをEthereumスマートコントラクト内に隠蔽

ランサムウェア攻撃者集団が、Ethereumのスマートコントラクトをステルス性の高いコマンド&コントロール(C2)解決手段として悪用する手口が確認されました。Gentlemenランサムウェアの関連攻撃者が、EtherRATバックドアを使い、マルウェアにC2ドメインをハードコードするのではなく、ブロックチェーンから直接

cyberpress.org

Phantom Mantisがランサムウェア関連グループ支援を通じてEDR無効化ツールを提供

かつてArmCorpと名乗り、現在は「The Gentlemen」の下でパートナープログラムを運営するPhantom Mantisは、関係者にランサムウェアだけでなく、侵入時に遭遇するセキュリティスタックに応じて調整されたEDR無効化パッケージを提供する支援機能(LARVA‑368)も用意しています。 運営者は、関係

infosecurity-magazine.com

ランサムウェア集団、EDR無効化手法の導入が拡大

Halcyonの研究者による攻撃分析によると、暗号化を開始する前にエンドポイント検出・対応(EDR)ツールを停止させる手法が、ランサムウェアのエコシステム全体で標準的な手口になりつつあるといいます。 この手法はEDR-killと呼ばれることもあり、かつては特殊な技術と見なされていました。しかし今では主要なランサムウェア