北朝鮮に関連するAPTグループは、過去10年間で最も活動的な対抗勢力の中で一貫して上位に位置しています。今年、セキュリティ専門家は、彼らの悪質な活動が大幅に増加していることに注目し、ツールセットの強化とターゲット範囲の拡 […]
SOC Prime 脅威報奨金ダイジェスト — 2024年9月結果
検出コンテンツの作成、提出、リリース 9月に、 Threat Bounty Program は大幅な成長を遂げ、検出ルールの検証のための提出が増加し、Threat BountyルールがSOC Primeプラットフォームに […]
Uncoder AI: SOC Primeプラットフォームへの検出ルールの寄稿とThreat Bounty Programのガイド
サイバーセキュリティにおいて効率性とコラボレーションは重要です。SOC Primeプラットフォームの一部として、Uncoder AIは検出工学のプロフェッショナルIDEおよびコパイロットとしてコンテンツ作成と脅威検出ルー […]
CUPSエクスプロイトの検出:LinuxおよびUnixシステムにおけるリモートコード実行を可能にする重大なセキュリティ脆弱性
また1日が過ぎ、サイバー防御者にとっての新たな挑戦が訪れました。最近、研究者たちはOpenPrinting Common Unix Printing System (CUPS) における一連の重大なセキュリティギャップを […]
Gamaredon攻撃検出:ロシア関連APTによるウクライナに対するサイバースパイ活動
悪意のある国家支援のロシアに関連した Gamaredon (別名 Hive0051、UAC-0010、または Armageddon APT)は、2014年以来、ウクライナに対するサイバー諜報活動を行い、 ロシアのウクライ […]
SnipBot検出: 新しいRomComマルウェア変種がカスタムコード難読化法と高度な回避技術を利用
新しいバージョンの RomCom マルウェアファミリーがサイバー脅威の舞台に現れました。この新しいマルウェアはSnipBotと名付けられ、巧妙な逆解析回避技術とカスタムコード難読化方法を使用して被害者のネットワーク内で横 […]
ベンダーに依存しないサイバーセキュリティ: 脅威検出の未来への適応
今日の急速に変化する技術環境では、組織はセキュリティ運用を管理する際にかつてない課題に直面しています。脅威と技術が急速に変化する中、組織はプロプライエタリなフォーマットに縛られることなく、複数のセキュリティソリューション […]
Earth Baxia攻撃検出:中国バックのハッカーがスピアフィッシングを使用し、GeoServerの脆弱性(CVE-2024-36401)を悪用、新しいEAGLEDOORマルウェアを適用してAPACをターゲットに
2024年第1四半期には、中国や 北朝鮮、イラン、ロシアといった地域からの国家支援APTグループが、特に高度で革新的な敵対者の手法を示し、グローバルなサイバーセキュリティの景観に大きな課題をもたらしました。最近、中国関連 […]
CVE-2024-6670およびCVE-2024-6671の検出: WhatsUp Goldの重要なSQLインジェクション脆弱性を悪用したRCE攻撃
ハッカーは、野外攻撃のためにProgress Software WhatsUp Goldにおける新たに特定された脆弱性に対するPoCエクスプロイトを武器化しています。防御者は最近、 RCE攻撃 がCVE-2024-667 […]
検知エンジニアリングの卓越性を称える
SOC Prime、Uncoder AIを駆使するトップの脅威報奨研究者を称賛 SOC Primeは、世界規模のサイバー防衛に貢献する個人の貢献を認識し祝いながら、サイバーセキュリティ専門家の職業的成長を促進し続けていま […]