TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

*マルウェア種別: ランサムウェア / Ransomware

ランサムウェアは“波及”する――ハッカー医師が語る医療セキュリティの現実

【ニュース】 ◆ランサムウェアは“波及”する――ハッカー医師が語る医療セキュリティの現実 (ITmedia, 2024/02/16 07:00) https://www.itmedia.co.jp/enterprise/articles/2402/16/news047.html

ALPHV ransomware claims loanDepot, Prudential Financial breaches

【訳】ALPHVランサムウェアがloanDepotとPrudential Financialの侵害を主張 【図表】 出典: https://www.bleepingcomputer.com/news/security/alphv-ransomware-claims-loandepot-prudential-financial-breaches/ 【ニュース】 ◆ALPHV ransomware claims loa…

North Korean hackers now launder stolen crypto via YoMix tumbler

【訳】北朝鮮のハッカーがYoMixタンブラー経由で盗まれた暗号を洗浄中 【図表】出典: https://www.bleepingcomputer.com/news/security/north-korean-hackers-now-launder-stolen-crypto-via-yomix-tumbler/ 【ニュース】 ◆North Korean hackers now launder…

RansomHouse gang automates VMware ESXi attacks with new MrAgent tool

【訳】RansomHouse一味、新しいMrAgentツールでVMware ESXi攻撃を自動化 【図表】出典: https://www.bleepingcomputer.com/news/security/ransomhouse-gang-automates-vmware-esxi-attacks-with-new-mragent-tool/ 【ニュース】 ◆RansomHouse gang automates…

Free Rhysida ransomware decryptor for Windows exploits RNG flaw

【訳】RNGの欠陥を悪用したWindows用無料Rhysidaランサムウェア復号化ツール 【図表】出典: https://www.bleepingcomputer.com/news/security/free-rhysida-ransomware-decryptor-for-windows-exploits-rng-flaw/ 【ニュース】 ◆Free Rhysida ransomware dec…

Ransomware payments reached record $1.1 billion in 2023

【訳】ランサムウェアの支払額は2023年に過去最高の11億ドルに達する 【図表】出典: https://www.bleepingcomputer.com/news/security/ransomware-payments-reached-record-11-billion-in-2023/ 【ニュース】 ◆Ransomware payments reached record $1.1 bill…

BlackHunt (まとめ)

【ニュース】 ◆Paraguay warns of Black Hunt ransomware attacks after Tigo Business breach (BleepingComputer, 2024/01/09 11:28) [パラグアイ、Tigo Businessの情報漏えいを受け、Black Huntによるランサムウェア攻撃を警告] https://www.bleepingcompu…

マルチ商法を取り入れた新種のRaaS「Wing」に要注意

【ニュース】 ◆マルチ商法を取り入れた新種のRaaS「Wing」に要注意 (ITmedia, 2024/02/05 08:00) ダークWebフォーラム「RAMP」に新しいRaaS「Wing」が登場した。多機能かつ、"マルチ商法"を取り入れた高度なRaaSだという https://www.itmedia.co.jp/enterpri…

Xerox says subsidiary XBS U.S. breached after ransomware gang leaks data

【訳】ゼロックス、子会社XBS U.S.がランサムウェアによるデータ流出で侵害されたと発表 【図表】 INC Ransomデータ流出サイトに掲載されたゼロックス (オムバプト) 出典: https://www.bleepingcomputer.com/news/security/xerox-says-subsidiary-xbs-us-bre…

2023年は1割の企業でランサムウェア攻撃を観測

【ニュース】 ◆2023年は1割の企業でランサムウェア攻撃を観測 (Security NEXT, 2024/02/02) https://www.security-next.com/153130 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆ランサムウェア (まとめ) ◆BlackCat / ALPHV (まとめ) htt…

Conti (まとめ)

【要点】 ◎本拠地をロシアにおくランサムウェア犯罪組織 ◎ Ryuk の後継ランサムウェア。Ryuk の使用は現在停止している。ロシアの犯罪組織 Wizard Spider が RaaSで使用していると考えられている incidents.hatenablog.com 【目次】 概要 【図表】 【辞書】 …

Cactus (まとめ)

【ニュース】■2023年 ◆Cactus ransomware exploiting Qlik Sense flaws to breach networks (BleepingComputer, 2023/11/30 12:46) [Qlik Senseの欠陥を悪用してネットワークに侵入するランサムウェア「Cactus」] https://www.bleepingcomputer.com/news/sec…

Energy giant Schneider Electric hit by Cactus ransomware attack

【訳】エネルギー大手シュナイダーエレクトリックがランサムウェア「Cactus」攻撃を受ける 【図表】 シュナイダーエレクトリックのリソースアドバイザープラットフォーム上の障害メッセージ (BleepingComputer) 別の攻撃によるCactusの身代金要求メモの例 (B…

ランサムウェアグループAlphVが摘発後から数時間で“復活” 専門家も驚く異例の事態に発展

【ニュース】 ◆ランサムウェアグループAlphVが摘発後から数時間で“復活” 専門家も驚く異例の事態に発展 (ITmedia, 2024/01/27 07:00) https://www.itmedia.co.jp/enterprise/articles/2401/27/news005.html 【関連まとめ記事】◆全体まとめ ◆マルウェア / Mal…

Tietoevry (まとめ)

【ニュース】 ◆Tietoevry ransomware attack causes outages for Swedish firms, cities (BleepingComputer, 2024/01/21) [Tietoevry ransomware攻撃によりスウェーデンの企業や都市で障害が発生] https://www.bleepingcomputer.com/news/security/tietoevry…

Tietoevry ransomware attack causes outages for Swedish firms, cities

【訳】Tietoevry ransomwareの攻撃によりスウェーデンの企業や都市で障害が発生 【図表】 出典: https://www.bleepingcomputer.com/news/security/tietoevry-ransomware-attack-causes-outages-for-swedish-firms-cities/ 【ニュース】 ◆Tietoevry ransomwar…

伊丹市が暗号化されない「ノーウエアランサム」の被害に、健診データが対象

【ニュース】 ◆伊丹市が暗号化されない「ノーウエアランサム」の被害に、健診データが対象 (日経XTECH, 2024/01/16) https://xtech.nikkei.com/atcl/nxt/column/18/00598/100500248/ 【関連情報】 ◆伊丹市が暗号化されない「ノーウエアランサム」の被害に、…

Paraguay warns of Black Hunt ransomware attacks after Tigo Business breach

【訳】パラグアイ、Tigo Businessの情報漏えいを受け、Black Huntによるランサムウェア攻撃を警告 【図表】 出典: https://www.bleepingcomputer.com/news/security/paraguay-warns-of-black-hunt-ransomware-attacks-after-tigo-business-breach/ 【ニュー…

Zeppelin ransomware source code sold for $500 on hacking forum

【訳】Zeppelinランサムウェアのソースコードがハッキング・フォーラムで500ドルで販売される 【図表】 Zeppelinのソースコードを500ドルで売り込むフォーラムの投稿(KELA) 業者のスクリーンショット(KELA) 出典: https://www.bleepingcomputer.com/news…

INC Ransom (まとめ)

incidents.hatenablog.com 【ニュース】 ◆Xerox says subsidiary XBS U.S. breached after ransomware gang leaks data (BleepingComputer, 2024/01/02 12:29) [ゼロックス、子会社XBS U.S.がランサムウェアによるデータ流出で侵害されたと発表] https://www…

Black Basta (まとめ)

【辞書】 ◆Black Basta (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/details/win.blackbasta 【最新情報】 ◆New Black Basta decryptor exploits ransomware flaw to recover files (BleepingComputer, 2023/12/30 10:14) [新しい Black Basta 復…

特定保健指導の参加者情報が外部流出 - 伊丹市

【ニュース】 ◆特定保健指導の参加者情報が外部流出 - 伊丹市 (Security NEXT, 2023/12/28) https://www.security-next.com/152328

ランサムウェア「Play」に警戒を - 米豪当局が注意喚起

【ニュース】 ◆ランサムウェア「Play」に警戒を - 米豪当局が注意喚起 (Security NEXT, 2023/12/21) https://www.security-next.com/152134 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆ランサムウェア (まとめ) ◆Play / PlayCrypt (ま…

ランサムウェア「Play」が世界中の組織を狙っている、警戒を

【ニュース】 ◆ランサムウェア「Play」が世界中の組織を狙っている、警戒を (マイナビニュース, 2023/12/21 08:13) https://news.mynavi.jp/techplus/article/20231221-2845794/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆ランサムウ…

FBIがハッカー集団「BlackCat」のサイトを押収し復号キーを配布、BlackCatは効いていないと主張するも致命傷の可能性

【ニュース】 ◆FBIがハッカー集団「BlackCat」のサイトを押収し復号キーを配布、BlackCatは効いていないと主張するも致命傷の可能性 (Gigazine, 2023/12/20 12:27) https://gigazine.net/news/20231220-fbi-blackcat-ransomware-decryption-key/ 【関連まと…

LockBit ransomware now poaching BlackCat, NoEscape affiliates

【訳】LockBitランサムウェアがBlackCatやNoEscapeのアフィリエイトを募集中 【図表】 空のBlackCatデータ流出サイト (BleepingComputer) BlackMatterの関連会社が被害者をLockBitのサイトに転送している様子 (BleepingComputer) 出典: https://www.bleeping…

「Qlik Sense Enterprise」の脆弱性が標的に - ランサム攻撃でも

【ニュース】 ◆「Qlik Sense Enterprise」の脆弱性が標的に - ランサム攻撃でも (Security NEXT, 2023/12/08) https://www.security-next.com/151763

CACTUS ランサムウェアが脆弱性を悪用

【ニュース】 ◆CACTUS ランサムウェアが脆弱性を悪用 (Cyclonis, 2023/12/01) https://www.cyclonis.com/ja/cactus-ransomware-abuses-vulnerabilities/ 【関連情報】 ◆Cactus ransomware exploiting Qlik Sense flaws to breach networks (BleepingComputer…

Cactus ransomware exploiting Qlik Sense flaws to breach networks

【訳】Qlik Senseの欠陥を悪用してネットワークに侵入するランサムウェア「Cactus」 【要約】 Cactusランサムウェアは、Qlik Senseデータ分析ソリューションの脆弱性を悪用して企業ネットワークに侵入し、初期アクセスを取得しています。Qlik Senseは多くの…

Black Basta ransomware made over $100 million from extortion

【訳】Black Bastaランサムウェア、恐喝で1億ドル以上を稼ぐ 【図表】 攻撃回数と身代金支払額(Elliptic社) 出典: https://www.bleepingcomputer.com/news/security/black-basta-ransomware-made-over-100-million-from-extortion/ 【要約】 ロシアに関連…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023