最新の脅威

CVE-2023-36844 RCE Bug Chain
Junos OSの脆弱性のエクスプロイト検知:ハッカーがPoC公開後にジュニパーデバイスを悪用したCVE-2023-36844 RCEバグチェーンを活用

敵対者はJunos OSのJ-Webコンポーネントにおける新たに発見された4つのRCEセキュリティ欠陥であるCVE-2023-36844、CVE-2023-36845、CVE-2023-36846、CVE-2023-36 […]

UAC-0173 攻撃:ウクライナの司法機関と公証人がAsyncRATマルウェアで大規模に標的

サイバーセキュリティの専門家は、ウクライナの公共および民間部門を狙った悪意のある活動の量が著しく増加していることを観測しています。攻撃側は頻繁に フィッシング攻撃ベクトル を利用して侵入を進めます。  CERT […]

キューバ ランサムウェア脅威グループ感染を検出:米国の重要インフラ組織への攻撃に新たなツールを適用

2019年以来活動しており、 Cubaランサムウェアのオペレーターは 攻撃手法を常に進化させ、止まる気配がありません。米国とラテンアメリカの企業に対する最近の悪意のある操作は、新旧のツールを組み合わせています。特に、Cu […]

CVE-2023-3519 検出: Citrix NetScaler ADC と NetScaler Gateway における RCE ゼロデイが野外で悪用

注意!サイバーセキュリティの専門家が、Citrix NetScaler Application Delivery Controller (ADC) および NetScaler Gateway Appliances を妥協 […]

Adversaries Use Weaponized PDFs Disguised as German Embassy Lures to Spread Duke Malware Variant
敵対者は武器化されたPDFを使用してドイツ大使館の誘惑として偽装し、NATO加盟国の外務省への攻撃でデューク・マルウェアの変種を拡散

サイバーセキュリティ研究者は、NATO関連国の外務省を標的とする新しい悪意のあるキャンペーンを観察しました。敵対者は、ドイツ大使館を偽装した送信者に見せかけたPDFドキュメントを配布します。PDFファイルの1つには、AP […]

UAC-0154 on the Rise
UAC-0154 グループがウクライナ国家機関を標的にした新しいオープンソースツール MerlinAgent

サイバー防御者は、ロシアの攻撃部隊によってウクライナとその同盟国に対して発生する増大するサイバー攻撃の量を観察しており、攻撃者は フィッシング攻撃ベクトルを頻繁に利用しており、 公共部門が主要な標的となっています。 CE […]

Google AMPが企業ユーザーを標的にしたフィッシング攻撃で悪用される

フィッシング は最も普及している攻撃者の手法の一つであり続けています フィッシングキャンペーンが世界中で継続的に急増していることへの対応として、関連する脅威に対する検出コンテンツの需要が高まっています。サイバー防御者たち […]

CVE-2023-35078の悪用を検出: Ivanti Endpoint Manager Mobile (EPMM)における重大な認証バイパスのゼロデイ

サイバーセキュリティの速報! 一連の Pulse Connect Secure SSL VPNアプライアンスにおけるセキュリティホールによって 複数の組織が2021年に影響を受けた後、最近、Ivanti製品における新たな […]