TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

2023-09-08から1日間の記事一覧

TrickBot (まとめ)

【要点】 ◎ 主に英国の銀行サイトをターゲットにするバンキングマルウェア。Emotet と同時に使用されることも多い 【目次】 概要 【辞書】 【TrickBot】 【別名】 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【関連情報】 【Twitter…

重要インフラ: 航空 / 宇宙 (まとめ)

【ニュース】■2008年 ◆宇宙ステーションがマルウェアに感染 (ITmedia, 2008/08/28 08:30) 国際宇宙ステーションのノートPCにパスワードを盗み出すマルウェアが感染した http://www.itmedia.co.jp/enterprise/articles/0808/28/news023.html ⇒ https://malwar…

The Week in Ransomware (まとめ)

【要点】 ◎BleepingComputerがまとめる 最新のRamsomware 情報。Twitter 情報もこまめに収集しているのが特徴 【目次】 記事 【ニュース】 ■2023年 ■2022年 ■2021年 ■2020年 ■2019年 ■2018年 関連情報 【関連まとめ記事】 記事 【ニュース】 ■2023年 ◇2023年…

Cisco warns of VPN zero-day exploited by ransomware gangs

【訳】シスコ、ランサムウェア集団に悪用されるVPNゼロデイを警告 【図表】 出典: 【ニュース】 ◆Cisco warns of VPN zero-day exploited by ransomware gangs (BleepingComputer, 2023/09/08 09:32) [シスコ、ランサムウェア集団に悪用されるVPNゼロデイを…

SeroXenのメカニズム:拡散方法、リスク、影響に関して

【ブログ】 ◆SeroXenのメカニズム:拡散方法、リスク、影響に関して (Trendmicro, 2023/09/08) https://www.trendmicro.com/ja_jp/research/23/i/seroxen-mechanisms-exploring-distribution-risks-and-impact.html 【関連まとめ記事】◆全体まとめ ◆マルウェ…

ロシアのサイバースパイFancy Bearがウクライナのエネルギー施設にフィッシング攻撃

【ニュース】 ◆ロシアのサイバースパイFancy Bearがウクライナのエネルギー施設にフィッシング攻撃 (Codebook, 2023/09/08 01:36) https://codebook.machinarecord.com/threatreport/29588/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的…

The Week in Ransomware - September 8th 2023 - Conti Indictments

【要約】 今週はランサムウェアのニュースが少なかったが、司法省が TrickBotとContiのメンバーに対する起訴を発表し、徐々にペースが 上がってきた。 木曜日、米国はTrickBotとContiのランサムウェアオペレーションの メンバーとされる9人のロシア人に対す…

Understanding Knight Ransomware: Advisory, Analysis

【訳】Knight ランサムウェアを理解する: アドバイザリー、分析 【図表】 出典: https://www.cloudsek.com/blog/understanding-knight-ransomware-advisory-analysis 【ブログ】 ◆Understanding Knight Ransomware: Advisory, Analysis (CloudSEK, 2023/09/…

Ragnar Locker claims attack on Israel's Mayanei Hayeshua hospital

【訳】ラグナー・ロッカーがイスラエルのマヤネイ・ヘイシュア病院襲撃を主張 【図表】 Mayanei Hayeshuaデータ流出ページ 出典: https://www.bleepingcomputer.com/news/security/ragnar-locker-claims-attack-on-israels-mayanei-hayeshua-hospital/ 【ニ…

国家支援の複数攻撃者が航空関連組織を侵害 - 「ManageEngine」「FortiOS」経由で

【ニュース】 ◆国家支援の複数攻撃者が航空関連組織を侵害 - 「ManageEngine」「FortiOS」経由で (Security NEXT, 2023/09/08) https://www.security-next.com/149301 【関連まとめ記事】◆全体まとめ ◆重要インフラ (まとめ) ◆重要インフラ: 航空 / 宇宙 (ま…

U.K. and U.S. Sanction 11 Russia-based Trickbot Cybercrime Gang Memb

【訳】英米、ロシアを拠点とするサイバー犯罪組織Trickbotのメンバー11人に制裁を科す 【概要】 名前 ハンドルネーム等 役割 Andrey Zhuykov aka Adam, Defender, and Dif senior administrator Maksim Sergeevich Galochkin aka Bentley, Crypt, Manuel, Ma…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023