最新の脅威

脅威ハンティングコンテンツ: Bladabindiバックドアの発見

Bladabindiバックドアは少なくとも2013年から知られており、その作者はサイバーセキュリティのトレンドを監視し、検出を防ぐためにバックドアを改良しています: 彼らは再コンパイルし、リフレッシュし、リハッシュしてお […]

シグマルール:Sophos Firewall Asnarok マルウェアキャンペーン

緊急セキュリティ更新が土曜日にSophos XG Firewall向けにリリースされました。この更新プログラムは、ゼロデイSQLインジェクションのリモートコード実行脆弱性を修正し、現在野生で積極的に悪用されています。これ […]

検出コンテンツ: Ursnifトロイの木馬活動の検出

Emir Erdoganによる『プロセスインジェクション by Ursnif (Dreambot マルウェア)』専用ルールがThreat Detection Marketplaceで公開されました: https://td […]

Buer Loaderの痕跡を発見するための脅威ハンティングコンテンツ

Buerローダーの検出を可能にするAriel Millahuelによる新しいコミュニティルールが、Threat Detection Marketplaceで利用可能です: https://tdm.socprime.com […]

ルールダイジェスト: トロイの木馬とランサムウェアを検出するための新しいコンテンツ

SOC Primeは、Threat Bounty Programの参加者によって開発された最新のコミュニティルールの小規模なダイジェストをあなたにお届けします(https://my.socprime.com/en/tdm […]

Azure での現在のセッションに対する AccessKey 盗難試行を発見する検出コンテンツ

「疑わしいコマンドラインにAzure TokenCache.datを引数として含む」というSOC Primeチームによるコミュニティルールが利用可能です: 脅威検出マーケットプレイス: https://tdm.socpr […]

Zoom サービス強化ガイド

イントロ   これは、ZoomおよびCheckPointの推奨に基づいた実践的なガイドであり、常識と私たちの会社特有のZoomの使用、つまり世界中のすべての会社が今行っているリモートワーク活動やベンダーとしての […]

COVID-19 | コロナウイルス・フィッシング

序章 COVID-19 / コロナウイルスのフィッシングは増加しており、今後数ヶ月間は主要なテーマ/誘いとして残る可能性があります。このブログ記事では、COVID-19に特化したフィッシングや、テレワークの増加に伴うその […]

プロアクティブ検出コンテンツ:CVE-2019-0708 対 ATT&CK、Sigma、Elastic、ArcSight

セキュリティコミュニティの大多数が、CVE-2019-0708の脆弱性は対処すべき重要な優先事項であると合意したと思います。「パッチを当てろ!」と言うのがまず最初に思い浮かぶことのように感じますが、WannaCryやNo […]

ステルスフィッシュ調査:フォーチュン500企業に対するBEC攻撃に関与する528のドメイン

約1週間前に、パートナーの一人から「我々の環境(内部から内部)でフィッシングメールが飛び交っている」との情報を受け取り、メールサンプルを共有してもらいました。今日は、Fortune 500およびGlobal 2000企業 […]