侵入後の実態:攻撃者は内部に入り込んだ後、何をするのか
IT担当者の多くは、攻撃者を「侵入させない」ことにエネルギーを注いでいます。しかし、Huntressが調査した最近のインシデントは、攻撃者が侵入した後に何をするのか(そしてそれがなぜ同じくらい重要なのか)について多くのことを教えてくれます。 攻撃者は初期侵入に成功しても、データの窃取やファイルの暗号化、ランサムウェア
IT担当者の多くは、攻撃者を「侵入させない」ことにエネルギーを注いでいます。しかし、Huntressが調査した最近のインシデントは、攻撃者が侵入した後に何をするのか(そしてそれがなぜ同じくらい重要なのか)について多くのことを教えてくれます。 攻撃者は初期侵入に成功しても、データの窃取やファイルの暗号化、ランサムウェア
研究者たちは、ロシア語圏のサイバー犯罪キャンペーン「Operation STANDOFF」を発見しました。このキャンペーンは、Microsoft Defenderを無効化し、複数のマルウェアファミリーを展開し、偽のcsrss.exeプロセスを通じて長期的なアクセスを確立する「ペイ・パー・インストール」型ローダーを使用
サイバーセキュリティ研究者は、偽のTelegramダウンロードウェブサイトを通じ...
Arctic Wolf Labsは、ハイジャックされたVPNアクセスを通じて、主...
ロシア関連のサイバー犯罪者が、欧州のホテルやホスピタリティ企業を狙った新たなCl...
ロシアのサイバー犯罪者とみられる者たちが、偽の「ブルースクリーン・オブ・デス」ペ...
ゲーマーを狙っていた既知のRATが、GitHubでPoCやエクスプロイトコードを...
Kasperskyが、概念実証(PoC)エクスプロイトを装った悪意あるGitHu...
HardBitランサムウェアは、バージョン4.0のリリースにより進化を続けており...
2022年に初めて検出された悪名高いHardBitランサムウェア・ファミリーは、...
すべての記事を読み込みました