セキュリティ組織: VX-Underground
【要点】 ◎vx-undergroundは2019年開始のマルウェア・サイバーセキュリティ教育サイトで、膨大なマルウェア標本を保有し、Xでは侵害事案の報告や検証も行っている
【要点】 ◎新たな恐喝グループUNC6783は、BPOやヘルプデスクを狙うフィッシングとソーシャルエンジニアリングで高価値企業へ侵入し、機密データ窃取と身代金要求を行っている (The Register)
【要点】 ◎VX-Undergroundを装うPhobos亜種が確認され、拡張子や身代金要求文、ロゴまで悪用して研究者集団を犯人に見せかける偽装工作が行われていた
【訳】マルウェア集団「VX-Underground」、ランサムウェア「Phobos」にハメられる 【図表】出典: https://www.bleepingcomputer.com/news/security/vx-underground-malware-collective-framed-by-phobos-ransomware/ 【ニュース】 ◆VX-Underground malware c…
【要点】 ◎Babukランサムウェアの完全なソースコードが流出し、ESXi、NAS、Windows向けの暗号化機能が公開されたことで、模倣攻撃や新たな派生ランサムウェア出現の懸念が高まった (BleepingComputer)