タグ: VPN

bleepingcomputer.com

Akiraのハッカー、セーフモードでEDRを無効化しデータを窃取するも暗号化には失敗

Akiraランサムウェアのアフィリエイトが、侵害したシステムをネットワーク機能付きセーフモードで再起動することで、エンドポイント検知・対応(EDR)ソリューションを無効化していたことが分かりました。 この攻撃は8月4日に発生したもので、ハッカーは多要素認証(MFA)が設定されていない外部公開のSonicWall VP

itsecurityguru.org

Akiraランサムウェアのアフィリエイト、EDR回避のためセーフモードで再起動するも自らの攻撃を破綻させる

Akiraランサムウェア攻撃のアフィリエイトが、最近の侵入において斬新な手法を試み、エンドポイント防御を無力化しようとしました。侵害したサーバーをWindowsのセーフモードで再起動し、EDRエージェントとMicrosoft Defenderの両方を一度に機能停止させようとしたのです。しかし、この簡素

infosecurity-magazine.com

Akiraの共犯者、EDR回避を試みたことでランサムウェアが動作不能に

Huntressによる最近の調査によると、あるランサムウェア共犯者がセーフモードで被害者のシステムを再起動してセキュリティツールを無効化しようとしたところ、この手口が裏目に出て、マルウェアが標的のファイルを暗号化できなくなってしまったとみられます。 このマネージドセキュリティ専門企業は8月12日のブログ投稿で、

helpnetsecurity.com

Ciscoが同社ファイアウォールをDoS攻撃する脆弱性を修正(CVE-2026-20349)

深刻度の高い脆弱性CVE-2026-20349が、攻撃者によってCiscoファイアウォールの動作を一時的に停止させる目的で悪用されていることを、同社が確認しました。 この脆弱性はCISAの既知の悪用された脆弱性カタログに追加されており、米連邦民間機関は2026年8月14日までに対応する必要があります。

cyberpress.org

MFA設定漏れ一つが招いたクレデンシャルスプレー攻撃、Akiraランサムウェアによる完全侵害へ拡大

2026年8月初旬、たった一つの多要素認証(MFA)設定の欠落が、単純なクレデンシャルスプレー攻撃をAkiraランサムウェアによるほぼ完全なドメイン侵害へと発展させました。 今回の事案は、MFAが未設定のVPNがいかに容易にドメイン全体の偵察・データ窃取・防御回避・ランサムウェア展開の起点となり得るかを示しています。

bleepingcomputer.com

数百件の偽Chrome VPN拡張機能、プロキシ経由でトラフィックを誘導

Chromeウェブストアで公開されていた737件を超えるブラウザ拡張機能が、著名なVPN・プロキシサービスになりすまし、利用者のトラフィックを単一の事業者が運営するSOCKS5プロキシ経由で送信していたことが分かりました。 これらの拡張機能の中には、Proton VPN、NordVPN、Surfshark、Expre