攻撃組織: INC Ransomware (ランサムウェア)
【要点】 ◎INCランサムウェアはRaaS型で医療などを標的に、認証情報や脆弱性悪用で侵入し、データ窃取と暗号化による二重恐喝を行う
【要点】 ◎FortiBleedは約7万台のFortinet機器のVPN認証情報漏洩事件で、ブルートフォースと流出情報悪用により侵害が拡大
【要点】 ◎FortiBleedで盗まれたFortiGate認証情報がINCおよびLynxランサムウェア攻撃に悪用されていたことが判明し、認証情報窃取が侵入の起点となっていた (The Hacker News)
【要点】 ◎INCランサムウェアは高度な新技術ではなく、実績ある侵入手法と医療機関など支払い圧力の高い組織を狙う戦略で勢力を拡大している (Dark Reading)
【要点】 ◎ランサムウェア集団「Inc」がナミビア空港公社への侵害と約500GBのデータ窃取を主張。NACは不正アクセスは認めるも流出は未確認で調査を継続
【要点】 ◎INCランサムウェアは豪州やニュージーランド、トンガの医療機関を標的に攻撃を拡大し、医療サービスに深刻な影響を与えている (DARK READING)
【要点】 ◎RaaSの8割がAI機能を宣伝。フィッシング拡大とランサム高水準が継続 (Industrial Cyber)
【要点】 ◎INCランサムはRestic設定を残すOPSEC失敗で、研究者が攻撃者リポジトリを特定。米12組織の窃取データ復旧に成功 (BleepingComputer)
【ニュース】 ◆製造業や建設業を狙うランサムウェア「Lynx」に注意 (マイナビニュース, 2025/03/19 12:36) https://news.mynavi.jp/techplus/article/newransomware-18/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆サイバー犯罪組織 (まと…
【要点】 ◎Microsoftは、脅威アクター「Vanilla Tempest」がINCランサムウェアを使用し米国医療機関を攻撃していると報告。Gootloaderなどで侵入後、RDPやWMIを用いて横展開しネットワーク全体へ感染を拡大 (BleepingComputer)
【訳】ゼロックス、子会社XBS U.S.がランサムウェアによるデータ流出で侵害されたと発表 【図表】 INC Ransomデータ流出サイトに掲載されたゼロックス (オムバプト) 出典: https://www.bleepingcomputer.com/news/security/xerox-says-subsidiary-xbs-us-bre…