10年以上にわたり、悪意のある ロシア支援のサンドワームAPTグループ (別名 UAC-0133、UAC-0002、APT44、またはFROZENBARENTS)は、公共セクターと重要インフラを中心に、ウクライナの組織を […]
UAC-0149 Attacks Ukrainian Defense Forces Using Signal, CVE-2023-38831 Exploits, and COOKBOX Malware
The UAC-0149 脅威アクター は、COOKBOXマルウェアを使用してウクライナの政府および軍事組織を繰り返し標的にしています。CERT-UAによる最新の調査では、フィッシングSignalメッセージとCVE-20 […]
アキラ ランサムウェアの検出:合同サイバーセキュリティ勧告 (CSA) AA24-109A が北アメリカ、ヨーロッパ、オーストラリアの企業と重要インフラを標的にした攻撃を強調
FBIとCISAは、米国および主要国際サイバーセキュリティ機関と連携して、Akiraランサムウェアを利用したサイバー攻撃の急増について、共同公式勧告AA24-109Aを最近発表し、守備隊に警告を発しました。調査によると、 […]
UAC-0184がメッセンジャーと出会い系サイトを悪用し、ウクライナ政府と軍への攻撃を進める
The UAC-0184 ハッカーコレクティブ 再び戻り、ウクライナの武装勢力に目を向けています。敵は最新のCERT-UA研究によると、ファイルとメッセージングデータを盗むためにターゲットとなったコンピュータへのアクセス […]
CVE-2024-3400 検出: GlobalProtect ソフトウェアにおける最大深刻度のコマンドインジェクション PAN-OS ゼロデイ脆弱性
Palo Alto NetworksのPAN-OSソフトウェアのGlobalProtect機能における新たなコマンドインジェクションのゼロデイ脆弱性が注目を集めています。この非常に重要な欠陥はCVE-2024-3400と […]
CVE-2024-24576 検出:ハッカーが最大の深刻度「BatBadBut」Rustの脆弱性を悪用し、Windowsユーザーを標的に
Rust標準ライブラリで新たな最大深刻度の脆弱性が発見されました。この脆弱性は、Windowsユーザーに対して潜在的なコマンドインジェクション攻撃を可能にすることで深刻な脅威をもたらします。この欠陥はCVE-2024-2 […]
SOC Prime 脅威バウンティ ダイジェスト — 2024年3月の結果
脅威報奨金出版物 2024年3月に、脅威検出ルール40件が、当社のコンテンツチームのレビューを経た後、Threat Bounty Programを通じてSOC Primeのプラットフォームに成功裏に公開されました。提出物 […]
ロシア国家支援のHive0051(別名UAC-0010, Gamaredon)攻撃検出:敵対者が3つのマルウェアの枝を活用した攻撃的感染アプローチを採用
国家が支援するロシア関連の Gamaredon (別名 Hive0051、UAC-0010、Armageddon APT) ハッカー集団が新たなサイバー攻撃の波を巻き起こすことで注目を集めています。敵対者は新しいバージョ […]
VenomRAT検出:ScrubCryptを使用した新たなマルチステージ攻撃で悪意のあるプラグインと共に最終ペイロードを展開
サイバーセキュリティ研究者たちは、ScrubCryptアンチマルウェア回避ツールを利用して、VenomRATおよび悪意のあるプラグインを多数ドロップする、新たで洗練された多段階攻撃を明らかにしました。この中には悪名高い […]
脅威バウンティメンバーへの認識バッジ
以前に発表されたように、SOC Primeは デジタルバッジ認定を Threat Bountyメンバー向けに導入しました。 このイニシアチブの最初の段階として、バッジは Threat Bounty Program のメン […]