最新の脅威

UAC-0027攻撃検出: ハッカーがDIRTYMOE (PURPLEFOX) マルウェアを使用してウクライナの組織を標的に

悪名高い UAC-0050 グループ によるサイバー攻撃の頻度が増加していることに加え、ウクライナの組織を標的とする他のハッカー集団も積極的にシステムやネットワークへの侵入を試みています。2024年2月の変わり目に、防御 […]

CVE-2024-23897 Detection
CVE-2024-23897 Detection: A Critical Jenkins RCE Vulnerability Poses Growing Risks with PoC Exploits Released

重要な CVE-2024-0204 脆弱性の開示の直後 に、FortraのGoAnywhere MFTソフトウェアで、別の重大な欠陥がサイバーディフェンダーの注意を引きます。最近、Jenkinsの開発者は、オープンソース […]

CVE-2024-0204 Detection
CVE-2024-0204 検出: Fortra GoAnywhere MFT の重大な脆弱性が認証バイパスを引き起こす

今日もまた1つ、重大な脆弱性が注目されています。今回は、FortraのGoAnywhere MFTソフトウェアに影響を及ぼす重大な認証バイパス(CVE-2024-0204)です。これは、企業が安全なファイル転送のために世 […]

CVE-2023-22527 Detection Article
CVE-2023-22527 Detection: Maximum Severity RCE Vulnerability in Atlassian’s Confluence Server and Data Center Exploited in the Wild

攻撃者は、武器化された RCEの脆弱性 を利用して、アトラシアンのConfluenceサーバーに影響を与える注目の野外攻撃を実施します。発見されたばかりのConfluenceデータセンターおよびConfluenceサーバ […]

UAC-0050活動検出: ハッカーがリモートユーティリティを使用してSSSCIPおよびウクライナ国家非常事態サービスを装う

ウクライナに対するUAC-0050グループの攻撃からわずか一週間余りで Remcos RAT、Quasar RAT、およびRemote Utilitiesを利用して、敵対者がサイバー脅威の舞台に再登場しました。CERT- […]

Phemedrone スティーラー検出: 脅威アクターが Windows SmartScreen の CVE-2023-36025 脆弱性を悪用しマルウェアを展開

今回は、セキュリティ研究者が、パッチが適用されたばかりのWindows SmartScreenの脆弱性(CVE-2023-36025)を利用してPhemedroneペイロードを投入する悪意のあるキャンペーンが報告されまし […]

Banner for SOC Prime Blog
CVE-2023-46805 and CVE-2024-21887 Detection: Chinese Threat Actors Exploit Zero-Day Vulnerabilities in Invanti Connect Secure and Policy Secure Instances

外部に接するシステムに影響を及ぼす重大なゼロデイ脆弱性が、RCEやシステムの危殆化のリスクにさらされ、それらに依存する複数の組織に深刻な脅威をもたらしています。これは、 FortiOS SSL-VPN の欠陥が2023年 […]

UAC-0050 Resurfaces
UAC-0050 Attack Detection: Hackers Are Armed with Remcos RAT, Quasar RAT, and Remote Utilities to Target Ukraine Once Again

2023年の終わりに、悪名高い UAC-0050グループ がサイバー脅威の舞台に現れ、 ウクライナを狙い、Remcos RATを利用しました。これは、グループの攻撃ツールキットの一般的なマルウェアです。2024年1月の最 […]

Lumma Stealer マルウェアの検出:ハッカーがYouTubeチャネルを悪用してマルウェアの亜種を拡散

最近のサイバーセキュリティレポートは、ハッカーがYouTubeチャンネルを利用してLummaマルウェアの亜種を拡散させている一連の攻撃を明らかにしています。ソフトウェアの脅威で知られるLumma悪意のある株は、2022年 […]

UAC-0184攻撃検出: Remcos RATとリバースSSHを使用したウクライナ軍に対するピンポイント型フィッシング攻撃

の後に続いて ウクライナを対象としたフィッシングキャンペーンでRemcos RATを拡散する、同様の攻撃者ツールキットを利用した別の攻撃作戦が登場します。2023年12月末、Trendmicroの研究者はCERT-UAに […]