LATEST最新記事
-
ほぼこもセキュリティニュース
- VanHelsing
- VanHelsingは、小説の吸血鬼ドラキュラの登場人物の名前ですが、ここでは別のモノの名前です。VanHelsingは、ランサムウェアサービス(RaaS)です。どのようなものなのでしょうか。 ターゲ…
-
ほぼこもセキュリティニュース
- SuperBlack
- SuperBlackはランサムウェアです。最近この活動が活発化し、このランサムウェアを展開する脅威アクターであるMora_001の作戦の内容が明らかになりました。 初期アクセスFortinetデバイス…
-
ほぼこもセキュリティニュース
- Webcamからランサムウェア
- いろいろなランサムウェアがあります。そのひとつに、Akiraという名前のランサムウェアギャングがあります。彼らはこれまで他のランサムウェアギャングの実施する方法に よく似た方法で攻撃を展開してきていま…
-
ほぼこもセキュリティニュース
- 標的規模の誤ったイメージ
- マルウェアによる脅威は、ますます大きなものになってきています。そして、そのなかでも大きな存在で気をつけたい脅威の中に、ランサムウェアがあります。とても危険なため、それが注意の必要な脅威だということは、…
-
ほぼこもセキュリティニュース
- Linux版のHelldown
- Helldownはランサムウェアです。グループそのものも登場が最近で、最初に活動が確認されたのは2024年8月でした。当時はHelldownはWindows環境をターゲットとし歌活動を展開していました…
-
ほぼこもセキュリティニュース
- Ymir
- Ymirは最近になって活動が観測され始めた新しいランサムウェアファミリです。活動内容を見てみましょう。 RustyStealerの送り込みこれはインフォスティーラー型マルウェアです。その名前の通り、認…
-
ほぼこもセキュリティニュース
- Qilin.B
- Qilin.BはRaaSの新しいバイナリです。RaaSはRansomware as a Serviceです。名前からも感じられるように、Qilin.BはQilinの亜種です。どういったものなのでしょう…
-
ほぼこもセキュリティニュース
- Cicada3301のシステム
- Cicada3301は2024年6月以降に活動が観測されている比較的新しいRaaSグループです。RaaSはransomware-as-a-serviceです。すでにいくつもの被害者を発生させてしまって…
-
ほぼこもセキュリティニュース
- Azure用運用ツール
- いろいろなCloud環境が登場し、その利用が高まっています。そのなかの特に大きなものの一つはAzureでしょう。他のCloud環境でも同じような状況ですが、Azureにおいても、いくつもの運用支援ツー…
-
ほぼこもセキュリティニュース
- TDSKillerとLaZagne
- TDSKillerとLaZagneは、ともに脅威アクターに利用されているツールです。RansomHubと呼ばれるランサムウェアギャングが、これらのツールを悪用した活動を展開しています。 TDSKill…