TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

攻撃組織: RansomHub

Bologna FC confirms data breach after RansomHub ransomware attack

【訳】Bologna FC、ランサムウェア攻撃「RansomHub」によるデータ侵害を確認 【図表】 RansomHub (BleepingComputer) 出典: https://www.bleepingcomputer.com/news/security/bologna-fc-confirms-data-breach-after-ransomhub-ransomware-attack/ 【要約】 …

ランサムウェアの量はピークに達したが、エッジサービスの脆弱性は依然問題

【図表】 RaaSのアーキテクチャ BlackCat/ALPHVのリークサイトがFBIに押収されたというページ Change Healthcareの例 LockBit 3.0に対する法執行機関の措置 措置を受けてのLockBitによるアクション 四半期別の攻撃グループ数 月別の攻撃グループ数 新規の攻…

RansomHub (まとめ)

【ニュース】■2024年◇2024年6月 ◆成長著しいランサムウェアRansomHubはKnightの後継、ただし運営は別人 (マイナビニュース, 2024/06/11 18:10) https://news.mynavi.jp/techplus/article/20240611-2960490/ ⇒ https://malware-log.hatenablog.com/entry/2024…

Government of Mexico's official website claimed by RansomHub gang

【訳】メキシコ政府公式サイトがRansomHubギャングに攻撃される 【図表】 メキシコ政府ウェブサイト RansomHub (RansomHub リークサイト) ransomhubの被害 (チェック・ポイント) 出典: https://cybernews.com/news/mexico-government-official-website-ranso…

EDR製品を無効化するランサムウェア攻撃を確認 RansomHubの最新手口

【ニュース】 ◆EDR製品を無効化するランサムウェア攻撃を確認 RansomHubの最新手口 (ITmedia, 2024/09/13 08:00) https://www.itmedia.co.jp/enterprise/articles/2409/13/news067.html 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆サイバー…

Kasperskyのツール悪用して検出を回避するランサムウェアグループに注意

【ニュース】 ◆Kasperskyのツール悪用して検出を回避するランサムウェアグループに注意 (マイナビニュース, 2024/09/13 09:28) https://news.mynavi.jp/techplus/article/20240913-3023881/

RansomHub claims Kawasaki cyberattack, threatens to leak stolen data

【訳】ランサムハブ、川崎サイバー攻撃を主張し、盗難データの流出を予告 【図表】 出典: https://www.bleepingcomputer.com/news/security/ransomhub-claims-kawasaki-cyberattack-threatens-to-leak-stolen-data/ 【要約】 【ニュース】 ◆RansomHub claims…

August 2024’s Most Wanted Malware: RansomHub Reigns Supreme While Meow Ransomware Surges

【訳】2024年8月の最も多く見つかったマルウェア:RansomHubが依然として首位を維持、Meowランサムウェアが急上昇 【要約】 2024年8月のチェック・ポイントの脅威指数によると、ランサムウェアは依然として主要な脅威であり、RansomHubが引き続き首位を維持し…

NoName ransomware gang deploying RansomHub malware in recent attacks

【訳】最近の攻撃でRansomHubマルウェアを展開しているNoNameランサムウェア集団 【図表】 出典: 【要約】 【ニュース】 ◆NoName ransomware gang deploying RansomHub malware in recent attacks (BleepingComputer, 2024/09/10 06:35) [最近の攻撃でRansom…

RansomHub ransomware abuses Kaspersky TDSSKiller to disable EDR software

【訳】ランサムウェア「RansomHub」は、EDRソフトウェアを無効にするためにカスペルスキーのTDSSKillerを悪用 【図表】 出典: 【要約】 【ニュース】 ◆RansomHub ransomware abuses Kaspersky TDSSKiller to disable EDR software (BleepingComputer, 2024/0…

Planned Parenthood confirms cyberattack as RansomHub claims breach

【訳】ランサムハブの主張通り、サイバー攻撃が確認されたことを家族計画連盟が認める 【図表】 出典: 【要約】 【ニュース】 ◆Planned Parenthood confirms cyberattack as RansomHub claims breach (BleepingComputer, 2024/09/05 01:29) [ランサムハブの…

ランサムウェア「RansomHub」が猛威 - 7カ月で200件超の被害

【ニュース】 ◆ランサムウェア「RansomHub」が猛威 - 7カ月で200件超の被害 (Security NEXT, 2024/09/02) https://www.security-next.com/161390 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆サイバー犯罪組織 (まとめ) ◆RansomHub (まとめ)…

セキュリティソフトを無力化するツール用いるランサムウェア攻撃に注意

【ニュース】 ◆セキュリティソフトを無力化するツール用いるランサムウェア攻撃に注意 (マイナビニュース, 2024/08/25 15:35) https://news.mynavi.jp/techplus/article/20240825-3006450/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆サイ…

Ransomware gang deploys new malware to kill security software

【訳】ランサムウェア集団、セキュリティ対策ソフトを無効化する新たなマルウェアを展開 【図表】 ローダー実行プロセスの概要(BleepingComputer) 出典: https://www.bleepingcomputer.com/news/security/ransomware-gang-deploys-new-malware-to-kill-secur…

RansomHubが最も活発なランサムウェアグループに、LockBit3の衰退を受けてサイバー攻撃の脅威が変化

【ブログ】 ◆RansomHubが最も活発なランサムウェアグループに、LockBit3の衰退を受けてサイバー攻撃の脅威が変化 (Xexeq, 2024/07/20) https://xexeq.jp/blogs/media/topics994

成長著しいランサムウェアRansomHubはKnightの後継、ただし運営は別人

【図表】 出典: https://news.mynavi.jp/techplus/article/20240611-2960490/ 【概要】■Knight 項目 内容 活動開始 2023/05 運営終了 2024/02, ソースコードをアンダーグラウンドフォーラムで販売 言語 Go言語 ■RansomHub 項目 内容 活動開始 2024/02 言語 G…

Knight (まとめ)

【概要】 項目 内容 活動開始 2023/05 運営終了 2024/02, ソースコードをアンダーグラウンドフォーラムで販売 言語 Go言語 後継組織 RansomHub 【ニュース】■2023年 ◆Knight ransomware distributed in fake Tripadvisor complaint emails (BleepingComputer…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023