ハッカーが PaperCut プリンターの脆弱性を利用して Clop ランサムウェアを拡散 from threcord.media(cybercrime)


ハッカーが PaperCut プリンターの脆弱性を利用して Clop ランサムウェアを拡散
Clop ランサムウェアの運用に関連するハッカーは、印刷管理ソフトウェア PaperCut の最近公開された 2 つの脆弱性を悪用して、被害者から企業データを盗み出しています。
水曜日に投稿された一連のツイートの中で、Microsoft は、攻撃は、FIN11 および TA505 と活動が重複するグループである、Lace Tempest として追跡している攻撃者によるものであると述べました。
つまり、攻撃を実行し、Clop ランサムウェアを展開して、恐喝を成功させることで手数料を稼いでいます。
Microsoft によると、少なくとも 4 月 13 日以降、Lace Tempest は PaperCut の 2 つの脆弱性 (CVE-2023-27350 と CVE-2023-27351) を悪用して、Clop ランサムウェアを配信しています。
Microsoft は、別の主要なランサムウェア操作について言及し、「Lockbit の展開につながる侵入など、これらの脆弱性を悪用する他の攻撃を監視しています」と述べています。

コメント

タイトルとURLをコピーしました