2026-07-10から1日間の記事一覧
【パキスタン】 ◆攻撃組織: Sidecopy / Mocking Draco (まとめ) https://malware-log.hatenablog.com/entry/Sidecopy ◆APT36 (まとめ) https://malware-log.hatenablog.com/entry/APT36 ■攻撃対象 ◆Confucius (まとめ) https://malware-log.hatenablog.com/e…
【要点】 ◎DriveSurgeは正規サイトを改ざんし、zTDSで訪問者を選別してClickFixや偽ブラウザ更新を表示し、マルウェア感染を大規模に誘導する新たな脅威アクター
malware-log.hatenablog.com 【ニュース】■2026年◇2026年7月 ◆Google Disrupts NetNut Residential Proxy Network Spanning 2 Million Home Devices (The Hacker News, 2026/07/02) [Google、200万台の家庭用デバイスに及ぶNetNutの住宅用プロキシネットワー…
【要点】 ◎2018年後半に出現したランサムウェア。Emotet・TrickBot・Zloaderと共に使用されるケースが報告されている 【目次】 概要 【辞書】 【Ryuk】 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【関連資料】 【IoC情報】…
incidents.hatenablog.com 【目次】 概要 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【図表】 【関連情報】 関連情報 【業種: 医療】 ◆医療機器 (まとめ) https://malware-log.hatenablog.com/entry/Medical_Equipment ◆Daixin Team…
incidents.hatenablog.com 【目次】 概要 【テイクダウン】 【概要】 記事 【ニュース】 ■2012年 ■2014年 ■2015年 ■2017年 ■2018年 ■2019年 ■2021年 ■2022年 ■2023年 ■2024年 ■2025年 ■2026年 【ブログ】 ■2025年 【公開情報】 ■2018年 ■2022年 【資料】 ■20…
【要点】 ◎GigaWiperは、バックドア、ワイパー、ランサムウェア機能を統合した破壊型マルウェアであり、侵入後の監視から大規模なデータ破壊まで一つのマルウェアで実行できる (SecurityWeek)
【要点】 ◎PureLogs亜種を配布するフィッシング攻撃が確認され、JavaScriptやPowerShell、多段階ローダーを用いて認証情報や暗号資産ウォレット情報を窃取する (Ascii.jp)
【要点】 ◎中国系・インド系のサイバー諜報グループが、2年以上にわたり同じパキスタン・バロチスタン州警察を標的とし、機密システムへ侵入していたことが判明した (SecurityWeek)
【要点】 ◎2026年上半期も医療分野へのランサムウェア攻撃は高水準で推移し、攻撃対象は病院から製薬・医療ITなどサプライチェーン全体へ拡大した (Industrial Cyber)
【要点】 ◎WP-SHELLSTORMは、WordPressやJoomlaの既知脆弱性を悪用して数千のサイトへWebシェルを設置し、そのアクセス権を売買していた大規模な攻撃基盤だった (The Hacker News)
【要点】 ◎「Ryuk」ランサムウェア攻撃に関与したアルメニア人被告が米国で有罪を認めた。企業侵入と初期アクセス提供により、最大15年の禁錮刑に直面している (BleepingComputer)
【要点】 ◎ProgressはShareFile Storage Zone Controllerに対する信頼性の高い外部脅威を確認し、利用組織へサーバーの即時停止を要請した (BleepingComputer)
【要点】 ◎DriveSurgeは侵害サイトを悪用し、偽更新やClickFixでマルウェアを配布して住宅用プロキシ基盤を拡大する新興攻撃者である
【要点】 ◎FBIとGoogleは200万台超の機器を悪用したNetNutを摘発し、住宅用プロキシを利用したサイバー犯罪基盤を大幅に弱体化した (Gigazine)