Data Exfiltration

news

ランサムウェア ギャングがミネアポリスの学校から盗んだデータのビデオを投稿

Medusa ランサムウェア ギャングは、ランサムウェア攻撃で盗まれたとされるデータを削除するために、ミネアポリス公立学校 (MPS) 地区に 1,000,000 ドルの身代金を要求しています。 このランサムウェア ギャングは、 Medus...
news

SCARLETEEL のハッカーは、高度なクラウド スキルを使用してソース コードやデータを盗みます。

「SCARLETEEL」と呼ばれる高度なハッキング操作は、コンテナーで実行されている公開 Web アプリを標的にして、クラウド サービスに侵入し、機密データを盗みます。 SCARLETEEL は、サイバーセキュリティ インテリジェンス企業 ...
news

北朝鮮のハッカーが 2 か月にわたる侵害で研究データを盗んだ

「No Pineapple!」と名付けられた新しいサイバー スパイ キャンペーンは、北朝鮮のハッキング グループ Lazarus によるものであると考えられており、攻撃者は被害者から 100 GB のデータを破壊することなく密かに盗むことが...
news

悪意のある「SentinelOne」PyPI パッケージが開発者からデータを盗む

攻撃者は、「SentinelOne」という名前の悪意のある Python パッケージを PyPI で公開しました。このパッケージは、信頼できるアメリカのサイバーセキュリティ企業の正規の SDK クライアントを装い、実際には開発者からデータを...
news

エアギャップ PC は、電源放射によるデータ盗難に対して脆弱です

COVID-bit という名前の新しい攻撃方法は、少なくとも 2 メートル (6.5 フィート) の距離でインターネットから隔離されたエアギャップ システムからデータを送信する電磁速度を使用し、受信機によってキャプチャされます。 隔離された...
news

フィッシング攻撃による何千もの家庭や企業のデバイスに IceXLoader マルウェアが投下

進行中のフィッシング攻撃により、何千もの家庭および企業ユーザーが新しいバージョンの「IceXLoader」マルウェアに感染しました。 今年の夏に最初に発見されたマルウェア ローダーである IceXLoader の作成者は、ツールの機能を強化...
news

ハッカーがすべてのメディバンクの顧客個人データにアクセスしたと供述

オーストラリアの保険会社 Medibank は、最近のランサムウェア攻撃で、ハッカーが顧客のすべての個人データと大量の健康保険請求データにアクセスしたことを確認したと発表しました 本日公開された発表の中で、両社は、攻撃に関する内部調査により...
news

TommyLeaks と SchoolBoys: 同じランサムウェアグループの 2 つの側面

「TommyLeaks」と「SchoolBoys」という名前の 2 つの新しいランサムウェアグループが、世界中の企業を標的にしています。ただし、落とし穴があります。どちらも同じランサムウェアグループです。 先月、セキュリティ研究者の Mal...
news

BlackByte ランサムウェア、新しいデータ窃盗ツールを使用して二重恐喝を実行

BlackByte ランサムウェア 、「ExByte」と呼ばれる新しいカスタム データ窃盗ツールを使用して、侵害された Windows デバイスからデータをすばやく盗み出していることがわかりました。 データの引き出しは、二重恐喝攻撃における...
news

新しいステルス PowerShell バックドアを使用して 60社以上を標的にしていることが発覚

以前は文書化されておらず、完全に検出不可能な PowerShell バックドアが、少なくとも 69 のエンティティを標的にした攻撃者によって積極的に使用されていることがわかりました。 その機能に基づいて、このマルウェアはサイバースパイ活動用...