TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

攻撃組織: DragonForce (ランサムウェア)

新着順 人気順

攻撃組織: DevMan (まとめ)

【要点】 ◎DevManはDragonForce系RaaSを基盤とする新興ランサムウェアで、独自リークサイトや管理基盤を備え、アジアを中心に活動を拡大している

Cybersecurity Newsletter Weekly – The 40 Biggest Cybersecurity Stories – Accenture Breach, AI Attack, Exploits Releases, Data Breaches & More

【要点】 ◎今週はAIを悪用した攻撃やAI開発基盤への脅威が急増し、CitrixBleed 2やAndroid、Linuxなど重大脆弱性の悪用も相次ぐなど、AIと従来型攻撃が融合した動きが目立った (gbhackers.)

Check Point reports ransomware attacks jump 48% year over year despite decline in overall cyberattack activity

【要点】 ◎Check Pointは、2026年5月のランサムウェア攻撃が前年比48%増加したと報告した。Qilin、The Gentlemen、DragonForceが活動を主導している (Industrial Cyber)

Acronis report finds 80% of ransomware groups promote AI features as phishing and automation scale operations

【要点】 ◎RaaSの8割がAI機能を宣伝。フィッシング拡大とランサム高水準が継続 (Industrial Cyber)

DragonForce (まとめ)

incidents.hatenablog.com 【DragonForce】 ◆DragonForce Ransomware Cartel (まとめ) https://malware-log.hatenablog.com/entry/DragonForce_Ransomware_Cartel ◆Scattered Spider (まとめ) https://malware-log.hatenablog.com/entry/Scattered_Spider 【…

LockBit, Qilin, and DragonForce Join Forces to Dominate the Ransomware Ecosystem

【訳】LockBit、Qilin、DragonForceが手を組み、ransomwareエコシステムを支配へ

New DEVMAN Ransomware by DragonForce Targets Windows 10 and 11 Users

【訳】DragonForce による新しい DEVMAN Ransomware が Windows 10 および 11 ユーザーを標的に 【図表】 .DEVMAN 拡張子を持つ暗号化されたファイル 自動検出では、このサンプルは「DragonForce」とラベル付けされます。 出典: https://gbhackers.com/new-d…

DEVMAN Ransomware: Analysis of New DragonForce Variant

【要点】 ◎DEVMANはDragonForceのコードを流用したランサムウェア亜種で、独自拡張子や暗号化機能を備えつつSMB経由で拡散する

Hackers switch to targeting U.S. insurance companies

【訳】ハッカー、米保険会社を標的に変更 【要約】 脅威グループ「Scattered Spider」が、米国の複数の保険会社を標的に高度なソーシャルエンジニアリング攻撃を展開していると警告されています。このグループはフィッシング、SIMスワップ、MFA爆撃などを組…

DragonForce Ransomware Reportedly Compromised Over 120 Victims in the Past Year

【訳】DragonForce Ransomware、過去 1 年間に 120 人以上の被害者を出すと報じられる 【図表】 DragonForce Ransomware ESXi、Linux、BSD、NAS 向けの暗号化機能 DragonForce Ransomware 新しいプロジェクトシステム 出典: https://gbhackers.com/dragonfor…

DragonForce Ransomware Actors Exploits RMM Tools to Gain Access to Organizations

【訳】DragonForce Ransomware の攻撃者は、RMM ツールを悪用して組織へのアクセス権を取得 【要約】 DragonForceランサムウェアはMSPが使用するRMMツール「SimpleHelp」の脆弱性を突き、複数の顧客環境に侵入しデータを盗み暗号化しました。Sophosは一部の…

DragonForce Ransomware Cartel (まとめ)

【ニュース】■2025年◇2025年4月 ◆DragonForceとAnubis:ランサムウェアギャングが新たなアフィリエイトモデルで革新、正規企業のように進化 (innovaTopia, 2025/04/24 07:45) https://innovatopia.jp/cyber-security/cyber-security-news/52466/ ⇒ https://m…

DragonForce:英国小売大手を襲った新世代ランサムウェア・カルテルの実態と対策

【ニュース】 ◆DragonForce:英国小売大手を襲った新世代ランサムウェア・カルテルの実態と対策 (innovaTopia, 2025/05/16 08:25) https://innovatopia.jp/cyber-security/cyber-security-news/54433/

UK NCSC: Cyberattacks impacting UK retailers are a wake-up call

【訳】イギリス国家サイバーセキュリティセンター(NCSC):イギリス小売業界を標的としたサイバー攻撃は、警鐘を鳴らす出来事です 【要約】 英国のNCSCは、複数の小売チェーンがサイバー攻撃を受けたことを受け、全組織に対策強化を呼びかけています。最近…

RansomHub Went Dark April 1; Affiliates Fled to Qilin, DragonForce Claimed Control

【訳】RansomHub は 4 月 1 日に活動を停止、アフィリエートは Qilin に逃亡、DragonForce が支配権を主張 【図表】 出典: https://thehackernews.com/2025/04/ransomhub-went-dark-april-1-affiliates.html 【要約】 ランサムウェアグループRansomHubが2025…

DragonForceとAnubis:ランサムウェアギャングが新たなアフィリエイトモデルで革新、正規企業のように進化

【ニュース】 ◆DragonForceとAnubis:ランサムウェアギャングが新たなアフィリエイトモデルで革新、正規企業のように進化 (innovaTopia, 2025/04/24 07:45) https://innovatopia.jp/cyber-security/cyber-security-news/52466/ 【関連まとめ記事】◆全体まと…

DragonForce Ransomware: Unveiling Its Tactics and Impact

【訳】DragonForce Ransomware:その戦術と影響を解明 【図表】 出典: https://idanmalihi.com/dragonforce-ransomware-unveiling-its-tactics-and-impact/ 【要約】 DragonForceは、当初はプロ・パレスチナ派の思想的集団として活動していましたが、近年は…

中国、台湾の国交締結国パラオに大規模サイバー攻撃か

【要点】 ◎台湾と国交を持つパラオ政府が大規模サイバー攻撃を受け、2万件超の文書流出の可能性が指摘され中国関与が疑われた (AFP BB News)

Ohio Lottery ransomware attack impacts over 538,000 individuals

【訳】オハイオ州宝くじランサムウェア攻撃、53万8000人以上に影響 【図表】 オハイオ州宝くじDragonForceデータ流出 (BleepingComputer) 出典: https://www.bleepingcomputer.com/news/security/ohio-lottery-ransomware-attack-impacts-over-538-000-indiv…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023