最新の脅威

ScrubCrypt Deploys VenomRAT
VenomRAT検出:ScrubCryptを使用した新たなマルチステージ攻撃で悪意のあるプラグインと共に最終ペイロードを展開

サイバーセキュリティ研究者たちは、ScrubCryptアンチマルウェア回避ツールを利用して、VenomRATおよび悪意のあるプラグインを多数ドロップする、新たで洗練された多段階攻撃を明らかにしました。この中には悪名高い […]

XZ Utils Backdoor
CVE-2024-3094 分析: XZ Utils バックドアを使用した多層サプライチェーン攻撃が主要なLinuxディストリビューションに影響

サイバーセキュリティの専門家たちは、最も広く使用されているLinuxディストリビューションに暗雲をもたらしたサプライチェーン攻撃が継続する中、警戒を続けています。その規模と複雑さは、 Log4j and SolarWin […]

CVE-2023-42931 detection
CVE-2023-42931 検出: 簡単な特権昇格とルートアクセスを可能にする深刻なmacOS脆弱性

セキュリティ研究者は、ゲスト権限を含む無許可のユーザーが影響を受けたインスタンスに対して完全なrootアクセスを得ることを可能にする、複数のmacOSバージョンにおける重大な権限昇格脆弱性について警告しています。 CVE […]

Supply Chain Attack Against GitHub Python developers
新たなサプライチェーン攻撃の検出:ハッカーが偽のPythonインフラを使用してGitHub開発者を狙うために複数の戦術を適用

ハッカーは、マルチステージソフトウェアサプライチェーンキャンペーンで、多様なTTPを利用してGitHubユーザー、特に著名なTop.ggコミュニティのメンバーを標的にします。この攻撃により17万人以上のユーザーが侵害され […]

Kimsuky APT New Campaign Detection:
Kimsuky APTの新しいキャンペーン検出: 北朝鮮のハッカーがMicrosoftコンパイルHTMLヘルプファイルを利用したサイバー攻撃を継続

DEEP#GOSU攻撃キャンペーンの DEEP#GOSU offensive campaign 北朝鮮のハッキング集団Kimsuky APTに関連付けられたこのグループは、再び注目を集め、対抗戦術技術手順(TTP)の変更 […]

DEEP#GOSU Attack Campaign Detection
DEEP#GOSU Attack Campaign Detection: North Korean Kimsuky APT Is Likely Behind Attacks Using PowerShell and VBScript Malware

悪意のあるサイバースパイ北朝鮮の Kimsuky APTグループ は、少なくとも2012年からサイバー脅威の舞台で注目を集めてきました。Kimsukyに関連する新たな多段階の攻撃キャンペーンであるDEEP#GOSUが注目 […]

ALPHA SPIDERランサムウェア攻撃の検出:ALPHV別名BlackCat RaaSオペレーターによるTTPの分析

ランサムウェアは、世界中の組織にとって依然として主要な脅威であり、攻撃の量と巧妙さが絶えず増加しています。ランサムウェアの分野で主要なプレイヤーの中で、ALPHA SPIDERグループは、米国の医療支払いソフトウェアプロ […]

CVE-2024-21378 検出: Microsoft Outlookの脆弱性が認証されたリモートコード実行に繋がる

厄介な JetBrains TeamCity の脆弱性(CVE-2024-27198、CVE-2024-2719)に続いて、セキュリティ専門家は、Microsoft Outlook に影響を与える新しい RCE を明らか […]

Toddlershark detection
TODDLERSHARKマルウェア検出:ハッカーがCVE-2024-1708およびCVE-2024-1709の脆弱性を武器化し、新しいBABYSHARK変種を展開

TODDLERSHARKと呼ばれる新しいマルウェアのバージョンが、BABYSHARKまたはReconSharkと呼ばれる悪質なアプローチと非常に似通った点を持ち、北朝鮮のAPTグループである Kimsuky APTによっ […]

CVE-2024-27198 and CVE-2024-27199 Detection
CVE-2024-27198 and CVE-2024-27199 Detection: Critical Vulnerabilities in JetBrains TeamCity Pose Escalating Risks with Exploits Underway

大規模な悪用の数ヶ月後、 CVE-2023-42793、JetBrains TeamCityの新しい重大な脆弱性が注目を集め、影響を受けたユーザーが影響を受けたシステムの完全な侵害のリスクにさらされました。CVE-202 […]