リモートテンプレートインジェクションを悪用してメール添付Excelファイルから拡散されるDarkGateマルウェア
Cisco Talosの研究者は、セキュリティフィルタを回避する新しい手法がフィッシングキャンペーンで使用され、DarkGateマルウェアが拡散していることを報告しています。
Cisco Talosの研究者は、セキュリティフィルタを回避する新しい手法がフィッシングキャンペーンで使用され、DarkGateマルウェアが拡散していることを報告しています。
9か国の法執行機関が協力し、ある脅威グループのマルウェアとランサムウェアの運用が大混乱に陥りました。この作戦は、エンドゲーム作戦(Operation Endgame)と名付けられ、2021年に発生した大規模なEmotetによるサイバー攻撃の背後にいた犯罪者の逮捕に貢献してきました。
英国のセキュリティ企業Hornetsecurityの調査によると、世界中の組織の4分の1以上(26%)が従業員にセキュリティ意識向上トレーニングを実施していないことが明らかになりました。Hornetsecurityの研究者は、特に中小企業において実施している割合が低い傾向にあると述べています。
メールによる侵害は今も増加していますが、その手法を分析することで、企業が防御をどのように進化させるべきかが見えてきます。
複数のサイバー脅威グループがアカウントを侵害するために正規のCloudflareサービスを利用しており、これらのグループによるフィッシングキャンペーンが増加しています。
ハマスを支持するハクティビストグループである「Void Manticore」は、BiBi Wiperと呼ばれるワイパー型マルウェアをアップデートしたバージョンと2つの新しいワイパー型マルウェアの亜種を追加し、攻撃用のペイロードを拡充しています。
増え続けるフィッシング攻撃は、組織にとって絶え間なく降りかかる脅威です。この脅威への対策として、従業員が疑わしいメールを管理者に通報することの重要性は高まっています。不審なメールを通報することが習慣化することは、潜在的な脅威の検出とリスクの低減に役立つだけでなく、従業員のセキュリティ意識の向上に大きな役割を果たします。フィッシングの疑いがあるメールを通報することは重要とはいえ、その方法は簡単とは言えませんでした。
セキュリティ意識向上トレーニング(SAT)と模擬フィッシング訓練は、サイバーセキュリティのリスクを大幅に低減する効果があります。そして、その効果を証明するデータ、顧客の評価、政府の勧告があります。
ランサムウェア攻撃に関して公開された新たなデータは、ランサムウェアが単にシステムやデータをロックするだけでなくデータも窃取していることを浮き彫りにしました。ランサムウェア被害にあった企業はデータが盗まれていることに気づいていないことも多いことが明らかになりました。