2025-09-12から1日間の記事一覧
【要点】 ◎2025年9月に発見された、過去のPetya/NotPetyaの特徴をもつランサムウェア。UEFIセキュアブート機能を回避する 【ニュース】 ◆New HybridPetya ransomware can bypass UEFI Secure Boot (BleepingComputer, 2025/09/12 13:18) [新型ハイブリッド型…
【要点】 ◎AMOS Stealerはクラック版アプリを装い、macOSに感染して認証情報や暗号資産データを窃取する情報窃取型マルウェアである (Trendmicro)
【要約】 フランスのCERT-FRは、Appleが9月初旬に送信したスパイウェア脅威通知に注意を促した。これはPegasusなどの高度なスパイウェアを検知した際に送られるもので、今年だけで3月・4月・6月・9月の4回攻撃が確認されている。標的は主に政治家やジャーナ…
【ブログ】 ◆逆アセンブル解析 ~2つの手法とLLM~ (S田(NECセキュリティブログ), 2025/09/12) https://jpn.nec.com/cybersecurity/blog/250912/index.html
【図表】 ランサムウェア被害数の推移(出典:アクロニス・ジャパン) MSPに対する攻撃状況(出典:アクロニス・ジャパン) コラボレーションアプリとメールに対する攻撃状況(出典:アクロニス・ジャパン) アクロニス・ジャパンのビジネス概況(出典:アク…
【訳】新型ハイブリッド型Petya ransomwareはUEFIセキュアブートを回避可能 【図表】 実行ロジック (ESET) 偽のCHKDSKメッセージ (ESET) HybridPetyaのランサムノート (ESET) 出典: https://www.bleepingcomputer.com/news/security/new-hybridpetya-ransomw…
【訳】CISA、Dassault のRCE脆弱性が積極的に悪用されていると警告 【要約】 CISAはダッソー・システムズの製造管理ソフト「DELMIA Apriso」に存在するRCE脆弱性(CVE-2025-5086)が実際に悪用されていると警告し、KEVリストに追加した。自動車や航空宇宙な…