2025、 5月 27 サイバー攻撃グループ「DragonForce」、MSP とその顧客を攻撃するために SimpleHelp の脆弱性を狙う ランサムウェア攻撃者が RMM を攻撃し複数の組織にアクセスしていますが、Sophos EDR は顧客のネットワークでの暗号化をブロックしました。 Security OperationsThreat Research
2025、 5月 20 新たな手口: ランサムウェアグループ「3AM」、ビッシングとクイックアシストを組み込んだ仮想マシンを展開 これまでとは異なる攻撃者が、メール爆弾/ビッシング攻撃のプレイブック「Storm-1811」を採用し、ヘルプデスクを装って特定の従業員に電話をかけ、徹底的な偵察を実施しました。 Security OperationsThreat Research
2025、 4月 16 2025 年版ソフォス脅威レポート: 現在主流のサイバー犯罪 ランサムウェアは依然として最大の脅威ですが、古いネットワークデバイスや設定ミスのあるネットワークデバイスが、攻撃者に都合の良い状況を生み出しています。 Security OperationsThreat Research
2025、 4月 16 2025年版ソフォス脅威レポート 追加情報: 最も頻繁に確認されたマルウェアと悪用されたソフトウェア ソフォスが検出した、2024 年を通じてサイバー犯罪者が使用したツール Security OperationsThreat Research
2025、 4月 1 Qilin アフィリエイトが MSP の ScreenConnect 管理者をスピアフィッシング、標的は下流ユーザー Sophos MDR が 3 年にわたり追跡している ScreenConnect 攻撃のパターン「 STAC4365 」と一致 Security OperationsThreat Research
2025、 1月 21 Sophos MDR、「メール爆弾」と「ビッシング」を使用した 2 つのランサムウェアキャンペーンを追跡 Storm-1811 を模倣し、Black Basta ランサムウェアに関連するオリジナルの活動を強化した新たな脅威活動クラスタを、Sophos MDR が特定 Security OperationsThreat Research
2024、 12月 19 フィッシングプラットフォーム「Rockstar 2FA」が停止し、「FlowerStorm」が台頭 有名な PaaS が突然消失し、よく似た別のプロバイダーが台頭 Security OperationsThreat Research
2024、 12月 13 DeepSpeed:LLM (大規模言語モデル) のチューニングツール SophosAI は、サイバーセキュリティタスク (または他の特定のタスク) 向けに LLM のパフォーマンスをアップグレードするフレームワークをオープンソースで公開しました。 AI Research