アボルダージュ – the act of 搭乗 敵 船 as 部分 of an 攻撃. In today’s post, I will describe a part of investigation of […]
BlackEnergyマークを活用した脅威ハンティング
まず最初に、以前の 記事に対するフィードバックとコメントをいただいた皆様に感謝申し上げます。理論が実際にどのように役立つかを見るのは非常に刺激的でした。
ブラックエナジーの解体、パート2 – “THE MARK”
BlackEnergyフレームワークについてのスピーチはしません。既に多くの情報が提供されており、私がいなくても理解できるはずですから。しかし、特定の情報源からの情報に言及したいと思います。 レビュー:
KillDiskの解体: BlackEnergy破壊コンポーネントのリバース
BlackEnergy脅威の長い導入を省略して、「ololo.exe」として一般に知られるマルウェアコンポーネントの調査に直接移りましょう。KillDiskは、APT操作中にデータ破壊や混乱・気を引くために設計されたBl […]
BlackEnergy フェーズ 2: メディアおよび電力会社からダークネットとTTPsまで
再びこんにちは! 多数のリリース、ブログ記事、ニュースの続編として、ウクライナでの最新のBlackEnergyの化身とメディア業界および電力会社への攻撃がどのように関連しているのかについて、さらなる詳細を提供したいと思い […]
SSL Monitoring for DevOPS & Cost Prediction!
こんにちは、親愛なる読者の皆さん! 今日はSSLとTLS、そして脆弱性についてお話しします! SSLは私たちの相互接続されたデジタル世界における大量使用の安全な通信の事実上の標準であることは新しいことではありません。安全 […]
侵害検出時間の短縮:ログデータの可用性
再びこんにちは!以前の記事で 、私たちは、仮想もしくは本格的なSOCを構築する際、多くのことが手に負えなくなる可能性があることを既に認識しました。特に、SIEMをあらゆるSOCの中心技術として運用する際にはそうです。また […]
SOC自動化運用の1年目の洞察
SOC Primeが現在のミッションを開始してからやや1年以上が経過しました。それは、オートメーション、知識の統合、市場をリードする技術の融合を通じて、最も洗練されたサイバーセキュリティ技術に効率をもたらすことです。流行 […]
QualysGuardポリシーコンプライアンスを使用したAPT BlackEnergyトロイの木馬の検出
こんにちは、今日は新しいバージョンの BlackEnergy (4.0?)の検出方法について話します。QualysGuardポリシーコンプライアンスモジュールを使用しています。 私達の 調査 および後日公開されるいくつか […]
Fire Sale Ukraineの初期調査結果とマルウェアリバース分析
こんにちは再び、お約束したように、今日はファイアセールのフェーズ1と信じている詳細情報(リサーチインテル)を提供します。 選挙期間中にウクライナのメディア業界全体を襲ったサイバー攻撃です。