TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

攻撃組織: INC Ransomware (ランサムウェア)

新着順 人気順

攻撃組織: INC Ransomware (まとめ)

【要点】 ◎INCランサムウェアはRaaS型で医療などを標的に、認証情報や脆弱性悪用で侵入し、データ窃取と暗号化による二重恐喝を行う

キャンペーン: FortiBleed (まとめ)

【要点】 ◎FortiBleedは約7万台のFortinet機器のVPN認証情報漏洩事件で、ブルートフォースと流出情報悪用により侵害が拡大

FortiBleed Credential Theft Linked to INC and Lynx Ransomware Operations

【要点】 ◎FortiBleedで盗まれたFortiGate認証情報がINCおよびLynxランサムウェア攻撃に悪用されていたことが判明し、認証情報窃取が侵入の起点となっていた (The Hacker News)

INC Ransomware Thrives by Mastering the Basics

【要点】 ◎INCランサムウェアは高度な新技術ではなく、実績ある侵入手法と医療機関など支払い圧力の高い組織を狙う戦略で勢力を拡大している (Dark Reading)

Cybercriminal group says it hacked Namibia’s biggest airport operator

【要点】 ◎ランサムウェア集団「Inc」がナミビア空港公社への侵害と約500GBのデータ窃取を主張。NACは不正アクセスは認めるも流出は未確認で調査を継続

INC Ransomware Group Holds Healthcare Hostage in Oceania

【要点】 ◎INCランサムウェアは豪州やニュージーランド、トンガの医療機関を標的に攻撃を拡大し、医療サービスに深刻な影響を与えている (DARK READING)

Acronis report finds 80% of ransomware groups promote AI features as phishing and automation scale operations

【要点】 ◎RaaSの8割がAI機能を宣伝。フィッシング拡大とランサム高水準が継続 (Industrial Cyber)

INC ransomware opsec fail allowed data recovery for 12 US orgs

【要点】 ◎INCランサムはRestic設定を残すOPSEC失敗で、研究者が攻撃者リポジトリを特定。米12組織の窃取データ復旧に成功 (BleepingComputer)

製造業や建設業を狙うランサムウェア「Lynx」に注意

【ニュース】 ◆製造業や建設業を狙うランサムウェア「Lynx」に注意 (マイナビニュース, 2025/03/19 12:36) https://news.mynavi.jp/techplus/article/newransomware-18/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆サイバー犯罪組織 (まと…

Microsoft: Vanilla Tempest hackers hit healthcare with INC ransomware

【要点】 ◎Microsoftは、脅威アクター「Vanilla Tempest」がINCランサムウェアを使用し米国医療機関を攻撃していると報告。Gootloaderなどで侵入後、RDPやWMIを用いて横展開しネットワーク全体へ感染を拡大 (BleepingComputer)

Xerox says subsidiary XBS U.S. breached after ransomware gang leaks data

【訳】ゼロックス、子会社XBS U.S.がランサムウェアによるデータ流出で侵害されたと発表 【図表】 INC Ransomデータ流出サイトに掲載されたゼロックス (オムバプト) 出典: https://www.bleepingcomputer.com/news/security/xerox-says-subsidiary-xbs-us-bre…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023