アクティブな脅威

2025年第4四半期に悪意のある攻撃者によって展開されている最新のアクティブ脅威を探求しましょう。各レポートには、攻撃フロー、実用的な検出ルール、シミュレーション手順などが含まれており、SOCチームが進化する敵の手法を先取りできるよう支援します。

02 12月 2025 18:54

ハノイシーフ作戦: ベトナムのITおよび採用チームを狙う脅威アクター

SOC Prime Bias: クリティカル

source icon

情報技術

01 12月 2025 20:34

AWS GuardDuty 検出器が無効化/停止 – 脅威検出ルール週報 #11-2025

SOC Prime Bias: 中程度

source icon

suKTech24

01 12月 2025 17:35

Play ランサムウェアがGrixba偵察キャンペーンでSentinelOneとして偽装

SOC Prime Bias:

source icon

fieldeffectsoft

28 11月 2025 18:53

シャイ=フルード: 広範囲にわたるnpmサプライチェーン攻撃

SOC Prime Bias: クリティカル

source icon

about.gitlab.com

27 11月 2025 19:23

DripLoaderマルウェア:シェルコード実行と防御回避

SOC Prime Bias: 中程度

source icon

coreycburton.com

27 11月 2025 19:10

Zscalerの脅威ハンティングがウォーターガマユンAPTキャンペーンを暴露し再構築

SOC Prime Bias: クリティカル

source icon

The Hidden

26 11月 2025 17:30

Funklockerランサムウェア:Wazuhによる検出と対応

SOC Prime Bias:

source icon

Wazuh

26 11月 2025 17:14

CVE-2025-61757: 9月に観測されたOracle Identity Managerエクスプロイト活動

SOC Prime Bias: クリティカル

source icon

SANS Internet Storm Center

25 11月 2025 18:38

ダークゲートの内部解析

SOC Prime Bias: 中程度

source icon

Sekoia.io

25 11月 2025 17:59

Clickfix on macOS: AppleScript マルウェアキャンペーン、ターミナルプロンプトを利用してデータを盗む

SOC Prime Bias:

source icon

hunt.io