アクティブな脅威

2025年第4四半期に悪意のある攻撃者によって展開されている最新のアクティブ脅威を探求しましょう。各レポートには、攻撃フロー、実用的な検出ルール、シミュレーション手順などが含まれており、SOCチームが進化する敵の手法を先取りできるよう支援します。

26 11月 2025 17:30

Funklockerランサムウェア:Wazuhによる検出と対応

SOC Prime Bias:

source icon

Wazuh

26 11月 2025 17:14

CVE-2025-61757: 9月に観測されたOracle Identity Managerエクスプロイト活動

SOC Prime Bias: クリティカル

source icon

SANS Internet Storm Center

25 11月 2025 18:38

ダークゲートの内部解析

SOC Prime Bias: 中程度

source icon

Sekoia.io

25 11月 2025 17:59

Clickfix on macOS: AppleScript マルウェアキャンペーン、ターミナルプロンプトを利用してデータを盗む

SOC Prime Bias:

source icon

hunt.io

24 11月 2025 19:49

アキラランサムウェア:CISA勧告AA24-109Aへの対応

SOC Prime Bias:

source icon

AttackIQ

24 11月 2025 14:49

CVE-2025-11001: NHS Warns of PoC Exploit for 7-Zip Symbolic Link–Based RCE Vulnerability

SOC Prime Bias: クリティカル

source icon

The Hacker News

24 11月 2025 12:15

NotDoor インサイト: Outlook マクロとその先への深堀り

SOC Prime Bias: クリティカル

source icon

Splunk

21 11月 2025 19:30

暗号化のライセンス:「ジェントルメン」が攻勢に出る時

SOC Prime Bias:

source icon

cybereason.com

20 11月 2025 18:32

ランサムテール: 第五巻 — REvil、DarkSide、BlackMatter ランサムウェアのエミュレーション

SOC Prime Bias: クリティカル

source icon

AttackIQ

20 11月 2025 16:35

GAMYBEARツールを使用した東ウクライナの学校への標的型サイバー攻撃(CERT-UA#18329)

SOC Prime Bias: クリティカル

source icon

cert.gov.ua