CVE-2025-4427およびCVE-2025-4428検出:RCEにつながるIvanti EPMMエクスプロイトチェーン

CVE-2025-31324の公開に続いて、 SAP NetWeaverで認証なしにファイルをアップロードできる脆弱性である後、未認証の RCEファイルアップロード脆弱性によって、さらに2つのセキュリティ欠陥がIvant […]

中国APTグループによるCVE-2025-31324の脆弱性を利用した重要インフラ攻撃の検知

新たに明らかになったSAP NetWeaverの重大な脆弱性である、認証不要のファイルアップロードの欠陥は、 RCE として追跡されている CVE-2025-31324が、中国関連の国家的グループによって重要なインフラシ […]

生成的AI(GenAI)とは

Gartnerの2025年の主要なサイバーセキュリティトレンドのレポートは、生成的AI(GenAI)の影響力が増していることを強調し、組織がセキュリティ戦略を強化し、より適応的でスケーラブルな防御モデルを実装する新たな機 […]

Noodlophile Stealer 検知: 偽のAI動画生成ツールを通じて配布される新たなマルウェア

絶えず変化するサイバー脅威の状況では、新しい マルウェア の亜種がAIの広範な採用と攻撃目的での利用によって生み出されています。防御者は最近、攻撃者が偽のAI搭載ツールを武器化し、ユーザーを引き付け、新しい 情報窃取 マ […]

Gunraランサムウェアの検出:新たな脅威が世界中のさまざまな業界をターゲットにし、二重恐喝戦術と高度な悪質行動を使用

ソフォスによれば、ランサムウェアの復旧コストは2024年に2.73百万ドルに急騰し、前年から500%という驚異的な増加を記録し、サイバー攻撃の財政的影響の増大を浮き彫りにしています。なお、 ランサムウェア が脅威の情勢を […]

TerraStealerV2とTerraLoggerの検出:新たなマルウェアファミリーの背後にいるGolden Chickensの脅威アクター

金銭的動機を持つ Golden Chickens グループは、 MaaS モデルの下で活動していることで知られ、TerraStealerV2とTerraLoggerという新たに特定された2つの悪意あるストレインに関連付け […]

Uncoder AIでのフルサマリーによる内部リスクの発見:Microsoft Defender for Endpointのケース

機密データへの無許可アクセス、特にパスワードは、サイバーセキュリティチームにとって重要な懸念事項です。このようなアクセスがNotepad帳のような正当なツールを通じて行われた場合、可視性が課題となります。しかし、 Unc […]

Uncoder AIを使用したCrowdStrikeにおける悪意のあるcurlプロキシ活動の可視化

攻撃者はしばしば信用されるツールを再利用し、 curl.exe を通じてトラフィックをトンネル化したり、 SOCKSプロキシ を使って接続しています。 .onion ドメインに到達することさえあります。データの外部抽出や […]

CVE-2025-31324 検出: 現在進行中のSAP NetWeaverゼロデイ攻撃により重要なシステムがリモートコード実行の危険にさらされる

ゼロデイ脆弱性 はもはや珍しい異常ではなく、現代の攻撃者の武器の中心となっており、年々活動が増加しています。Googleの脅威情報グループ (GTIG) によると、2024年には75件のゼロデイ脆弱性が実際に悪用されてお […]