その仕組み 1. 脅威レポートからのIOC抽出 Uncoder AIは、以下を含むインシデントレポート(左側)からインジケーターを自動的に解析し分類します。 悪質なドメイン、例として: mail.zhblz.com do […]
Uncoder AIによるMicrosoft SentinelのIOCクエリ生成
仕組み 1. 脅威レポートからのIOC解析 Uncoder AIは、以下を含む脅威レポートから主要な観測可能項目を自動的に識別し抽出します: 悪意のあるドメイン 例: docs.google.com.spreadshee […]
Uncoder AIによるGoogle SecOps (Chronicle)のIOCからクエリ生成
その仕組み 1. 脅威レポートからのIOC抽出 Uncoder AIは、構造化された脅威レポートを自動的に解析して以下を抽出します。 ドメインとサブドメイン (例: mail.zhblz.com, doc.gmail.c […]
APT28攻撃を検出:ロシアGRU 26156部隊、西側の物流と技術企業を狙いウクライナへの支援を協調する2年間のハッキングキャンペーン
協調された 勧告 北米、ヨーロッパ、オーストラリアのサイバーセキュリティおよび情報機関からの勧告は、ロシアのGRU第26165部隊(APT28、Forest Blizzard、Fancy Bear)による2年間にわたるサ […]
ELPACO-Team Ransomware Attack Detection: Hackers Exploit Atlassian Confluence Vulnerability (CVE-2023-22527) to Gain RDP Access and Enable RCE
今日の急速に進化するランサムウェアの状況では、脅威アクターたちはアクセスを得てペイロードを展開するスピードを驚異的に加速させています。攻撃者は、既知の脆弱性をエントリーポイントとして活用することがますます増えており、最近 […]
CVE-2025-4427およびCVE-2025-4428検出:RCEにつながるIvanti EPMMエクスプロイトチェーン
CVE-2025-31324の公開に続いて、 SAP NetWeaverで認証なしにファイルをアップロードできる脆弱性である後、未認証の RCEファイルアップロード脆弱性によって、さらに2つのセキュリティ欠陥がIvant […]
中国APTグループによるCVE-2025-31324の脆弱性を利用した重要インフラ攻撃の検知
新たに明らかになったSAP NetWeaverの重大な脆弱性である、認証不要のファイルアップロードの欠陥は、 RCE として追跡されている CVE-2025-31324が、中国関連の国家的グループによって重要なインフラシ […]
生成的AI(GenAI)とは
Gartnerの2025年の主要なサイバーセキュリティトレンドのレポートは、生成的AI(GenAI)の影響力が増していることを強調し、組織がセキュリティ戦略を強化し、より適応的でスケーラブルな防御モデルを実装する新たな機 […]
Noodlophile Stealer 検知: 偽のAI動画生成ツールを通じて配布される新たなマルウェア
絶えず変化するサイバー脅威の状況では、新しい マルウェア の亜種がAIの広範な採用と攻撃目的での利用によって生み出されています。防御者は最近、攻撃者が偽のAI搭載ツールを武器化し、ユーザーを引き付け、新しい 情報窃取 マ […]
Gunraランサムウェアの検出:新たな脅威が世界中のさまざまな業界をターゲットにし、二重恐喝戦術と高度な悪質行動を使用
ソフォスによれば、ランサムウェアの復旧コストは2024年に2.73百万ドルに急騰し、前年から500%という驚異的な増加を記録し、サイバー攻撃の財政的影響の増大を浮き彫りにしています。なお、 ランサムウェア が脅威の情勢を […]