TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

Ransomware: Black Basta

Sophisticated Skitnet Malware Actively Adopted by Ransomware Gangs to Streamline Operations

【訳】高度なSkitnetマルウェアがランサムウェア集団によって積極的に採用され、オペレーションの効率化を図っています 【要約】 Skitnetは2024年登場の高度な多段階型マルウェアで、主にランサムウェア集団が採用し、オペレーション効率化や検知回避、デー…

Black Basta (まとめ)

incidents.hatenablog.com 【目次】 概要 【辞書】 【別名】 【Black Basta】 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【図表】 【検索】 関連情報 【関連まとめ記事】 概要 【辞書】 ◆Black Basta (Malpedia) https://malpedia.caad.fkie.frau…

Microsoft Teams tactics, malware connect Black Basta, Cactus ransomware

【訳】Microsoft Teams 戦術、マルウェアがBlack Basta、Cactusランサムウェアを接続 【図表】 Cactus攻撃フロー (トレンドマイクロ) 出典: https://www.bleepingcomputer.com/news/security/microsoft-teams-tactics-malware-connect-black-basta-cactus-ra…

Black Basta データ流出 (まとめ)

【概要】■流出データのファイル名【概要】 ファイル名 ファイルサイズ(Byte) Sha256 bestflowers_1.json 5,635,245 654c2a1edd54bf71df018f4412f0f51b6677cace41282e79e1b5022c5cf7711e bestflowers_2.json 5,566,272 8811a4e850d94160eb73bc89cfc1ae259b03f…

Leaked Black Basta Ransomware Chat Logs Reveal Inner Workings and Internal Conflicts

【訳】流出したBlack Bastaランサムウェアのチャットログから、内部の動きと内部対立が明らかに 【図表】 出典: https://thehackernews.com/2025/02/leaked-black-basta-chat-logs-reveal.html 【要約】 Black Bastaランサムウェアの内部チャットログが流出…

Black Basta exposé par une divulgation interne, ZATAZ révèle les 46 cas français

【訳】内部リークで露呈したBlack Basta、ZATAZがフランス46件の事例を公開 【図表】 出典: https://www.bleepingcomputer.com/news/security/black-basta-ransomware-gang-s-internal-chat-logs-leak-online/ 【要約】 Black Bastaランサムウェア集団の内部…

Black Basta Chat Logs Reveal Ransomware Group’s TTPs, IoCs

【訳】ブラックバスタのチャットログがランサムウェアグループの手口とIoCを明らかに 【要約】 Black Bastaランサムウェアグループのチャットログが流出し、内部抗争や戦術(TTP)、侵害の指標(IoC)が明らかになった。2024年には189件の攻撃が確認されたが…

Southern Water says Black Basta ransomware attack cost £4.5M in expenses

【訳】Southern Waterによると、Black Bastaランサムウェア攻撃により450万ポンドの費用が発生した 【図表】 サザン・ウォーターの運営費用 (Southern Water) 出典: https://www.bleepingcomputer.com/news/security/southern-water-says-black-basta-ransom…

Black Basta Playbook Chat Leak

【訳】ブラックバスタープレイブックチャットリーク 【図表】 相棒は最高です! (https://chatgpt.com/g/g-67b80f8b69f08191923d8e6c3fb929b6-blackbastagpt) 出典: 【要約】 Black Bastaランサムウェア集団の内部チャットログが流出し、彼らの攻撃手法や組…

Black Bastaランサムウェアグループの内部チャットログがリークされる

【ニュース】 ◆Black Bastaランサムウェアグループの内部チャットログがリークされる (Codebook, 2025/02/21) https://codebook.machinarecord.com/threatreport/37447/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆ランサムウェア (ま…

Black Basta ransomware gang's internal chat logs leak online

【訳】ブラック・バスター・ランサムウェア・ギャングの内部チャット記録がオンライン上に流出 【図表】 Black Bastaランサムウェアチャットリーク(BleepingComputer) 出典: https://www.bleepingcomputer.com/news/security/black-basta-ransomware-gang-…

Black Bastaランサムウェア、ITサポート装いMicrosoft Teamsチャットでターゲットに接触

【ニュース】 ◆Black Bastaランサムウェア、ITサポート装いMicrosoft Teamsチャットでターゲットに接触 (Codebook, 2024/10/28) https://codebook.machinarecord.com/threatreport/35413/ 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆ラ…

Fog ransomware targets SonicWall VPNs to breach corporate networks

【訳】FogランサムウェアがSonicWall VPNを標的にし、企業のネットワークに侵入 【要約】 FogおよびAkiraランサムウェアの攻撃者は、SonicWall VPNの脆弱性(CVE-2024-40766)を悪用し、企業ネットワークに侵入しています。SonicWallは8月に脆弱性を修正しま…

Black Basta ransomware poses as IT support on Microsoft Teams to breach networks

【訳】Black Bastaランサムウェアは、Microsoft Teams上でITサポートを装い、ネットワーク侵害を試みる 【要約】 Black Bastaランサムウェア攻撃グループが、Microsoft Teamsを通じて企業のITサポートを装い、従業員にリモートアクセスツールをインストール…

ランサムウェア「Black Basta」に注意 - 500超の組織で被害、医療機関も

【ニュース】 ◆ランサムウェア「Black Basta」に注意 - 500超の組織で被害、医療機関も (Security NEXT, 2024/05/13) https://www.security-next.com/156913 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆ランサムウェア (まとめ) ◆Black…

CISA: Black Basta ransomware breached over 500 orgs worldwide

【訳】CISA:ランサムウェア「Black Basta」が世界500以上の組織に侵入 【図表】 2023年6月までの攻撃回数と身代金支払額(Elliptic社) 出典: https://www.bleepingcomputer.com/news/security/cisa-black-basta-ransomware-breached-over-500-orgs-worldwi…

Black Basta, Bl00dy ransomware gangs join ScreenConnect attacks

【訳】Black Basta、Bl00dy のランサムウェア・ギャングが ScreenConnect 攻撃に参加 【図表】出典: https://www.bleepingcomputer.com/news/security/black-basta-bl00dy-ransomware-gangs-join-screenconnect-attacks/ 【ニュース】 ◆Black Basta, Bl00dy …

Hyundai Motor Europe hit by Black Basta ransomware attack

【訳】ヒュンダイ・モーター・ヨーロッパ、Black Bastaランサムウェア攻撃を受ける 【要約】 ヒュンダイモーターヨーロッパがブラックバスターランサムウェアの攻撃を受け、3TBのデータが盗まれたとされています。同社は当初IT問題と説明していましたが、後…

Water services giant Veolia North America hit by ransomware attack

【訳】ヴェオリア・ノースアメリカ、ランサムウェア攻撃を受ける 【要約】 ヴェオリア・ノース・アメリカ(ヴェオリアの子会社)がランサムウェア攻撃を受け、市営水道部門の請求書支払いシステムが一時停止しました。ヴェオリアは攻撃を検知し、一部のシス…

New Black Basta decryptor exploits ransomware flaw to recover files

【訳】新しい Black Basta 復号化ツール、ランサムウェアの欠陥を悪用してファイルを復元 【図表】 暗号化キーを示す Black Basta 暗号化ファイル (BleepingComputer) Black Basta Busterによるファイルの復号化 (BleepingComputer) 出典: https://www.bleep…

Black Basta ransomware made over $100 million from extortion

【訳】Black Bastaランサムウェア、恐喝で1億ドル以上を稼ぐ 【図表】 攻撃回数と身代金支払額(Elliptic社) 出典: https://www.bleepingcomputer.com/news/security/black-basta-ransomware-made-over-100-million-from-extortion/ 【要約】 ロシアに関連…

US and UK sanction 11 TrickBot and Conti cybercrime gang members

【訳】米英、サイバー犯罪組織TrickbotとContiのメンバー11人に制裁措置 【ニュース】 ◆US and UK sanction 11 TrickBot and Conti cybercrime gang members (BleepingComputer, 2023/09/07 10:27) [米英、サイバー犯罪組織TrickbotとContiのメンバー11人に…

国際連携でボットネット「QakBot」が解体 - 展開済みマルウェアに注意を

【ニュース】 ◆国際連携でボットネット「QakBot」が解体 - 展開済みマルウェアに注意を (Security NEXT, 2023/09/01) https://www.security-next.com/149104 【関連まとめ記事】◆全体まとめ ◆マルウェア / Malware (まとめ) ◆Bot (まとめ) ◆Qakbot / Qbot (…

Capita warns customers they should assume data was stolen

【訳】キャピタ、データが盗まれたと考えるべきと顧客に警告 【図表】 Black Bastaのリークブログに掲載されたCapitaのエントリー(Dominic Alvieri) 出典: https://www.bleepingcomputer.com/news/security/capita-warns-customers-they-should-assume-dat…

Yellow Pages Canada confirms cyber attack as Black Basta leaks data

【訳】Yellow Pages Canada、Black Bastaによるデータ流出でサイバー攻撃を確認 【図表】 Black BastaがYellow Pages Canadaを投稿 (BleepingComputer) 出典: https://www.bleepingcomputer.com/news/security/yellow-pages-canada-confirms-cyber-attack-as…

Capita confirms hackers stole data in recent cyberattack

【訳】キャピタ、最近のサイバー攻撃でハッカーにデータを盗まれたことを確認 【ニュース】 ◆Capita confirms hackers stole data in recent cyberattack (BleepingComputer, 2023/04/20 09:48) [キャピタ、最近のサイバー攻撃でハッカーにデータを盗まれた…

Ex-Conti members and FIN7 devs team up to push new Domino malware

【訳】元ContiのメンバーとFIN7の開発者が手を組み、新たなDominoマルウェアを押し出す 【図表】 Dominoマルウェアの攻撃フロー (IBM) DominoをロードするNewWorldOrder (IBM) 出典: https://www.bleepingcomputer.com/news/security/ex-conti-members-and-f…

Dish Network confirms ransomware attack behind multi-day outage

【訳】ディッシュ・ネットワーク、数日間に及ぶ障害の背景にランサムウェア攻撃を確認 【図表】 ディッシュ・ネットワークのウェブサイトは、まだ障害の影響を受けています(BleepingComputer) 出典: https://www.bleepingcomputer.com/news/security/dish-n…

Ransomware Report 2023: Targets, Motives, and Trends

【訳】ランサムウェアレポート2023年版。ターゲット、動機、トレンド 【図表】 1週間あたりのランサムウェア被害者数 202年8月最終週にDDOSの被害に遭ったランサムウェア群 2022年1年間のランサムウェアグループごとの被害者数合計(上位10社) 2022年におけ…

Microsoft: Over 100 threat actors deploy ransomware in attacks

【訳】マイクロソフト 100社以上の脅威者がランサムウェアを導入した攻撃を実施 【ニュース】 ◆Microsoft: Over 100 threat actors deploy ransomware in attacks (BleepingComputer, 2023/01/31) [マイクロソフト 100社以上の脅威者がランサムウェアを導入…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023