2024年第1四半期には、中国や 北朝鮮、イラン、ロシアといった地域からの国家支援APTグループが、特に高度で革新的な敵対者の手法を示し、グローバルなサイバーセキュリティの景観に大きな課題をもたらしました。最近、中国関連 […]
CVE-2024-6670およびCVE-2024-6671の検出: WhatsUp Goldの重要なSQLインジェクション脆弱性を悪用したRCE攻撃
ハッカーは、野外攻撃のためにProgress Software WhatsUp Goldにおける新たに特定された脆弱性に対するPoCエクスプロイトを武器化しています。防御者は最近、 RCE攻撃 がCVE-2024-667 […]
検知エンジニアリングの卓越性を称える
SOC Prime、Uncoder AIを駆使するトップの脅威報奨研究者を称賛 SOC Primeは、世界規模のサイバー防衛に貢献する個人の貢献を認識し祝いながら、サイバーセキュリティ専門家の職業的成長を促進し続けていま […]
RansomHubランサムウェア検出:攻撃者はEDRシステムを無効化するためにカスペルスキーのTDSSKillerを悪用
FBI、CISA、およびパートナーによる共同勧告直後に、 RansomHub RaaSグループのアクティビティの重大な変化を警告したところ、セキュリティ研究者は、カスペルスキーの正規のTDSSKillerソフトウェアを悪 […]
SOC Prime Threat Bounty ダイジェスト — 2024年8月の結果
検出コンテンツの作成、提出、およびリリース 2024年8月は世界のサイバーコミュニティにとって挑戦の多い月でしたが、同時に多くの機会もありました。 SOC PrimeのThreat Bounty メンバーが個人的な認知と […]
反撥するスコーピウス: 新たなRaaSグループがCicada3301ランサムウェアの亜種を積極的に配布
ランサムウェアは引き続き組織にとって主要なグローバル脅威であり、攻撃はますます頻繁かつ高度になっています。最近では、新しいランサムウェア・アズ・ア・サービス(RaaS)グループであるリペレント・スコーピウスが登場し、サイ […]
ユニット29155攻撃の検出:ロシア関連の軍事情報部がグローバルに重要インフラを標的に
悪名高いロシア系のハッカーグループは、防衛勢力にとって手強い挑戦を突きつけており、敵対者のTTPを継続的にアップグレードし、検出回避技術を強化しています。ウクライナで全面戦争が勃発した後、 ロシア支援のAPT集団 は、新 […]
WikiLoader攻撃の検出:敵対者が偽のGlobalProtect VPNソフトウェアを利用しSEOポイズニングを通じて新しいマルウェア変種を配信
最新の 統計 は、2023年に敵対者が平均して1日あたり200,454のユニークなマルウェアスクリプトを展開し、約1.5分ごとに新しいサンプルが生み出されていることを示しています。成功したマルウェア攻撃を進めるために、脅 […]
RansomHub検出:FBI、CISA、パートナーが重要インフラ組織を標的とする増大中のRaaS変種への警告を発表
イラン支援の共同サイバーセキュリティ勧告が防御者に警告を発している直後に Pioneer Kittenの複数のランサムウェアグループとの協力が行われる中、サイバースレットの状況に再びランサムウェア活動の急増が引き起こされ […]
パイオニアキトン攻撃の検出:CISA、DC3、およびFBIがランサムウェアギャングと協力するイランの国家支援アクターが米国および中東を標的にしていると警告
2024年8月28日、FBI、国防総省、CISAは、イラン関連の敵対者による作戦の急増についてサイバーセキュリティの専門家に警告する合同勧告を発表しました。これらのアクターは、ますます ランサムウェア ギャングと協力して […]