悪意のある SmokeLoader マルウェア は、製造業、医療、ITを含む台湾の多くの業界セクターを標的にして、サイバー脅威の舞台に再び姿を現します。通常は他の悪意あるサンプルを展開するためのダウンローダーとして使用さ […]
AWS WAF Web ACL構成の最終確認
この記事で提案されているルールとルールグループを追加した後 、Web ACLセットアップを完了します。次のステップを実行する必要があります:ルールの優先順位設定 ルール優先順位の設定ページで、ルールとルールグループの処理 […]
HATVIBEおよびCHERRYSPYマルウェア検出:TAG-110 aka UAC-0063によるアジアおよびヨーロッパの組織を標的としたサイバースパイキャンペーン
ウクライナでの 本格的な戦争が始まってからの約3年間、 サイバー防衛者は、ウクライナの組織を対象にしたロシアに関連する攻撃的な作戦の増加を報告しており、その範囲は地理的にも拡大しています。TAG-110または UAC-0 […]
AWS WAF: カスタム文字列マッチルールの作成
まず、[ルールの追加]に移動します。[ルールの追加]と[ルールグループ]のページに移動してください。[ルールの追加]をクリックし、[自分のルールとルールグループを追加]を選択し、[ルールビルダー > ルールビジュア […]
Elasticにおけるビルディングブロックルールの活用
Elasticの「ルールについて」セクションの「詳細オプション」の中には、あまり注目されていない便利な機能が隠されています。 この機能により、アラートビューから「隠された」アラートを生成するルールを作成できます。 これは […]
BlackSuitランサムウェアの検出: Ignoble Scorpiusが攻撃をエスカレートし、世界中の90以上の組織を標的に
昨年、Royalランサムウェアの後継として登場した BlackSuit は急速に高度に高度化した悪質なスピンオフに進化し、世界中の組織を積極的に狙っています。セキュリティ研究者は最近、BlackSuitを運営するIgno […]
BianLian ランサムウェア検出: AA23-136A 共同サイバーセキュリティ勧告 BianLian オペレーターが使用する TTP に関する詳細を継続的な悪意のあるキャンペーンについて
イランに関連するハッカー集団として追跡されているサイバー攻撃の波に続き、 パイオニアキテン、FBI、CISA、著作団体が米国およびオーストラリアの重要インフラ組織を主に標的とするBianLianランサムウェアグループがも […]
Fickle Stealer Malware Detection: New Rust-Based Stealer Disguises as Legitimate Software to Steal Data from Compromised Devices
新たなRustベースのスティーラー型マルウェア、Fickle Stealerが登場し、侵害されたユーザーから機密データを抽出する能力を持っています。この新しいスティーラーはWindows向けGitHub Desktopソ […]
PXA Stealer 検出:ベトナムのハッカーがヨーロッパとアジアの公共および教育セクターを狙う
高度な回避技術を駆使する最近のサイバー攻撃の波に続いて、 Strela Stealer 中央および南西ヨーロッパで infostealer が新たに注目を浴びており、ヨーロッパおよびアジア全域の政府や教育部門の機密データ […]
新しいRemcos RAT活動の検出:フィッシングキャンペーンで新型のファイルレスマルウェア変種が拡散
サイバーセキュリティ研究者は、Microsoft Officeで知られるRCE脆弱性(CVE-2017-0199)を悪用する進行中の現場攻撃キャンペーンを特定しました。このキャンペーンでは、フィッシングメールの添付ファイ […]