TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2026-04-06から1日間の記事一覧

Malware: GandCrab (まとめ)

【ニュース】■2018年◇2018年2月 ◆ランサムウェア「GandCrab」、2種類のエクスプロイトキットで拡散--Malwarebytes報告 (ZDNet, 2018/02/01 13:08) https://japan.zdnet.com/article/35114045/?tag=mcol;relArticles ⇒ http://malware-log.hatenablog.com/ent…

攻撃組織: Sodinokibi / REvil (まとめ)

incidents.hatenablog.com 【要点】 ◎世界で最も著名なサイバー犯罪組織(ランサムウェア攻撃組織)の1つ 【目次】 概要 【図表】 【別名】 【辞書】 ■逮捕者 ■ロシア政府による組織壊滅 【最新情報】 記事 【ニュース】 ■2019年 ■2020年 ■2021年 ■2022年 ■ 20…

Why Simple Breach Monitoring is No Longer Enough

【要点】 ◎認証情報窃取時代では単純な侵害監視では不十分、継続的・自動化対応が必要 (BleepingComputer)

CISA orders feds to patch exploited Fortinet EMS flaw by Friday

【要点】 ◎Fortinet EMSの認証前バイパス脆弱性が悪用、緊急パッチ命令 (BleepingComputer)

Microsoft links Medusa ransomware affiliate to zero-day attacks

【要点】 ◎Medusa関連グループがゼロデイを迅速悪用、侵入から展開まで高速化 (BleepingComputer)

Disgruntled researcher leaks “BlueHammer” Windows zero-day exploit

【要点】 ◎未修正Windows脆弱性「BlueHammer」のエクスプロイトが公開 (BleepingComputer)

Axiosへのサプライチェーン サイバー攻撃はどう起きたのか-メンテナーアカウント侵害から見る不正公開の手口

【要点】 ◎Axios攻撃は、メンテナーを偽Teams会議でだましてRAT感染させ、侵害端末のnpm CLIから悪性版を直接公開した。ローカル公開運用の危険性が露呈した

New GPUBreach attack enables system takeover via GPU rowhammer

【要点】 ◎GPUBreachはGPUのGDDR6メモリでRowhammerを起こし、GPU経由の権限昇格からCPU側へ連鎖して、IOMMU有効下でもシステム全体を乗っ取れる新攻撃だ (BleepingComputer)

German authorities identify REvil and GandCrab ransomware bosses

【要点】 ◎ドイツ当局は、ランサムウェアGandCrabとREvilの首謀者としてロシア人2名を特定した。両者は多数の恐喝事件に関与し、巨額の被害を与えたとされる (BleepingComputer)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023