ランサムウェア
VanHelsing ransomware RaaS が複数のプラットフォームを標的に
AIによるレポート AIによって生成された画像
VanHelsing と呼ばれる新しいランサムウェア・アズ・ア・サービス運用が 2025 年 3 月 7 日に登場し、迅速に少なくとも 3 人の被害者を主張しました。Windows、Linux、BSD、ARM、ESXi システムへの攻撃をサポートし、アフィリエイトは 5,000 ドルのデポジット後に身代金の 80% を保持します。グループは独立国家共同体内のエンティティを標的にすることを禁止しています。
NightSpireという名前のランサムウェアグループが、Hyattのシステムへのハッキングとデータ窃取の責任を主張した。このグループは、ホテルチェーンからほぼ50GBのファイルを入手し、それを販売する計画だと述べている。この事件は、ホスピタリティセクターに対する継続的なサイバーセキュリティ脅威を浮き彫りにしている。
AIによるレポート
米国拠点のサイバーセキュリティ専門家2人がBlackcatランサムウェア攻撃への参加を認め有罪を宣言した。ライアン・クリフォード・ゴールドバーグとケビン・タイラー・マーティンは関与により数年間の懲役の可能性に直面している。
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Linuxカーネルの重大な脆弱性CVE-2024-1086について緊急警報を発令しました。この脆弱性は現在ランサムウェア運営者によって悪用されており、ローカル特権昇格を可能にします。2024年1月にパッチが適用されましたが、利用可能な修正にもかかわらず企業システムへの継続的なリスクを警告しています。
AIによるレポート
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、既知のLinuxカーネル脆弱性を標的とした進行中のランサムウェア攻撃に関する警告を発行しました。連邦機関は、影響を受けるシステムを11月20日までに更新するか、使用を中止する必要があります。この警告は、Linuxがこうした脅威に免疫がないことを強調し、ランサムウェアの減少やWindowsのみが標的という神話を否定しています。
脅威アクター zeta88 が、ハッキングフォーラムで The Gentlemen's RaaS という新しい ransomware-as-a-service 運用を宣伝しており、Windows、Linux、ESXi システムを標的にしています。このプラットフォームは、アフィリエイトに身代金支払いの 90 パーセントを提供し、Go と C で開発されたクロスプラットフォームの暗号化ツールを備えています。この進展は、エンタープライズ環境を標的とした洗練されたランサムウェアの継続的な商業化を強調しています。
AIによるレポート
新しい報告書によると、ランサムウェア攻撃はサイバー犯罪者にとって成功率が低下しており、身代金支払いを行う企業の数が急落している。これはサイバーセキュリティの風景における潜在的な変化を示唆する。発見は、ランサムウェアが常に効果的であるわけではないことを強調している。
平文マスターキーの欠陥でCyberVolkのVolkLockerが妨げられる
2025/12/12 11:54CyberVolkがLinuxとWindowsを標的としたVolkLockerランサムウェアを公開
2025/12/12 08:50ロシアのサイバー犯罪者らが新ランサムウェアを公開
2025/12/08 20:29Cl0p ransomware impacts patient and staff data at Barts Health NHS
2025/11/18 21:34Krakenランサムウェアはサイレント暗号化前にシステムをベンチマーク
2025/11/01 03:51CISA、ランサムウェア攻撃におけるLinuxカーネルの脆弱性の悪用を警告
2025/10/31 06:47CISAがLinuxカーネルの欠陥がランサムウェア攻撃で悪用されていることを確認
2025/10/30 23:30専門家、人気のVPNツールにおけるランサムウェアのリスクを警告
2025/10/29 16:22QilinランサムウェアがWSLを使用してWindows上でLinux暗号化ツールを実行
2025/10/29 14:55GunraランサムウェアがWindowsとLinuxの暗号化脆弱性を悪用