ESET Research ポッドキャスト: セクストーション、デジタル高利貸し、SQL ブルートフォース

ESET Research ポッドキャスト: セクストーション、デジタル高利貸し、SQL ブルートフォース

ESETリサーチ

侵入ベクトルを閉鎖すると、サイバー犯罪者は以前の攻撃手段を再検討するだけでなく、被害者を攻撃する新しい方法も探す必要があります。

セクストーション電子メールやその他のテキストベースの脅威は、1 年上半期に大幅に増加していますが、その理由は依然として疑問です。 犯罪者はただの怠け者なのでしょうか? 彼らは休みの日に簡単にお金を稼ごうとしているのでしょうか? それとも、これは生成 AI が関与する可能性のある、より大きなものの一部なのでしょうか?

そしてそれは、世界で観察される傾向の表面をなぞっただけです。 最新のESET脅威レポート、今回のエピソードの焦点。 サイバー犯罪者からの注目が高まっているもう XNUMX つの侵入経路は、ブルート フォース攻撃の新たな増加に耐える必要がある MS SQL サーバーです。

ああ、悪意のある Android アプリの形で現れる高利貸しという犯罪行為も忘れないでください。 赤道付近の国々や南半球で被害者を捜しているサイバー犯罪者は、被害者に短期ローンの法外な金利を支払うよう圧力をかけ、脅迫しようとしますが、それが提供されないこともあります。

しかし、1 年上半期は悪いことばかりではありませんでした。良いニュースの 2023 つは、悪名高い Emotet ボットネットがほとんど活動を示さず、小規模で驚くほど効果のないスパム キャンペーンを XNUMX 月にいくつか実行しただけだったということです。 それらが終わった後、静かになりました。 研究者の注目を集めたのは、デバッグ出力に似た新しい機能でした。 これは、Emotet が(少なくとも部分的に)仕組みが不明な別の脅威グループに売却されたという噂を裏付けています。

Redline スティーラーに関するもう XNUMX つの前向きな話がありました。 犯罪者が被害者の情報を盗み、他のマルウェアを配布するために使用するこの悪名高いサービスとしてのマルウェア (MaaS) が、ESET の研究者とその友人である Flare Systems によって阻止されました。 この混乱により、関連会社の RedLine コントロール パネルを実行するために必要な GitHub リポジトリのチェーンがダウンしました。 バックアップ チャネルがなかったため、MaaS の背後にいる事業者は、「サービス」を実行するために別のルートを見つける必要があります。

ESET 脅威レポートのこれらすべてのトピックやその他の情報については、Aryeh Goretsky がホストする ESET Research ポッドキャストの最新エピソードを聞いてください。 今回、彼はレポートの著者の XNUMX 人であるセキュリティ意識向上スペシャリストのオンドレイ・クボヴィに質問を送りました。č.

暗号通貨の脅威の変化、悪意のある OneNote ファイル、初の二重サプライチェーン攻撃 (Lazarus グループ提供)、またはランサムウェアの最新動向などの他のトピックを含む、1 年上半期の完全なレポートについては、 ここをクリック.

議論した内容:

  • セクストーションとテキストベースの脅威 1:46
  • MS SQL サーバーに対するブルート フォース攻撃 7:10
  • Android アプリの高利貸し 9:20
  • Emotet アクティビティ 13:25
  • RedLine Stealer 中断 16:45

タイムスタンプ:

より多くの 私たちはセキュリティを生きる