新たな重大な脆弱性が Ivanti のVirtual Traffic Manager (vTM)インスタンスに浮上しました。CVE-2024-7593として追跡されているこの重大な認証バイパスの脆弱性は、リモート攻撃者が […]
SOC Primeの製品が解決する5つのサイバーセキュリティの課題
今日の急速に進化するサイバーセキュリティの風景では、組織はデジタル資産を保護する上で多くの課題に直面しています。SOC Primeは、最も差し迫ったサイバーセキュリティの問題に対処するための一連のソリューションを提供して […]
UAC-0198攻撃の検出:敵対者がウクライナ政府機関を標的にしたANONVNC(MESHAGENT)マルウェアを拡散するフィッシングメールを大量に配信
増加する フィッシング攻撃 は、防御者からの即時対応を必要としており、サイバーセキュリティ意識の向上と組織のサイバーハイジーンの強化を強調しています。そして UKR.NETユーザーを標的としたUAC-0102攻撃の後、U […]
Actor240524 攻撃検出:新たなAPTグループがABCloaderおよびABCsyncマルウェアを使用してイスラエルとアゼルバイジャンの外交官を標的に
ディフェンダーは、新しいAPTグループ「Actor240524」を発見しました。これは先進のツールセットを用いて検出を逃れ、持続性を得ます。2024年7月初旬、敵対者はアゼルバイジャンとイスラエルの外交官を対象にスピアフ […]
BlackSuit(Royal)ランサムウェアの検出: FBIとCISAが強化機能を持つランサムウェアのリブランドについて警告
増大し続ける ランサムウェア 攻撃、金融目的のハッカー集団の増加、そして世界的なランサムウェア被害コストの増加が、現代のサイバー脅威の舞台を揺り動かしています。FBIとCISAは最近 新たな警告 を発し、BlackSui […]
Threat Bounty Program Digest — July 2024 Results
検出コンテンツの作成、提出、公開 Threat Bounty コミュニティのメンバーは、Uncoder AI の可能性を模索し活用し続け、実践的な検出エンジニアリングスキルを向上させ、自分の検出ルールを SOC Prim […]
Zola ランサムウェア検出:プロトンファミリー、新しいキルスイッチ付きランサムウェアバリアントで進化
多様なランサムウェアギャングによる攻撃が、CVE-2024-37085を悪用しているのを受けて、 CVE-2024-37085 防御側は、悪名高いProtonランサムウェアファミリーの新しい亜種「Zola」に遭遇します。 […]
ウルサ(APT28)攻撃検出との戦い:外交官を標的にした敵対者がフィッシングの餌として車の販売を利用し、HeadLaceマルウェアを拡散
悪質なロシア国支援の APT28ハッキング集団、 別名Fighting Ursaとして知られるこの集団が注目されています。2024年初春以来、敵は外交官を標的にした長期間の攻撃キャンペーンを展開しており、車両販売をフィッ […]
CVE-2024-37085 検出:ランサムウェアグループがVMware ESXiハイパーバイザーの新たなパッチ適用済み脆弱性を積極的に悪用して完全な管理者権限を取得
開示から数週間後、 CVE-2024-38112、Void Banshee グループによって Atlantida スティーラーを配布するために悪用された重大な脆弱性に続き、別のセキュリティ欠陥が注目されました。複数のラン […]
Andariel攻撃検知: FBA、CISA、およびパートナー、北朝鮮国営支援グループに関連する世界的なサイバースパイ活動の増加を警告
FBI、CISA、および主要なサイバーセキュリティ当局は、国家支援のハッキンググループとして追跡されている北朝鮮のサイバー諜報活動の増加について警告を発しました。 アンダリエルです。このグループのサイバー諜報活動は、重要 […]