重要なJenkins RCEの脆弱性に続いて、 critical Jenkins RCE vulnerability、グローバルな組織に重大な脅威をもたらす可能性のある別のセキュリティ欠陥がサイバースペースに現れました。 […]
SOC Prime 脅威バウンティ ダイジェスト — 2024年1月の結果
脅威バウンティコンテンツ 1月に、 脅威バウンティプログラム のメンバーは、SOC Primeのコンテンツ検証チームによるレビューのために積極的に検出ルールを提出しました。提案されたルールの検証と検査の後、44の検出が脅 […]
国家支援のAPT攻撃検出:MicrosoftとOpenAIがイラン、北朝鮮、中国、ロシアのハッカーによるAI悪用を警告
2023年を通じて、攻撃の頻度と洗練度はAI技術の迅速な進化と採用に伴い増加しています。防御側は、防御目的で生成的AIの可能性を理解し活用し始めたばかりで、敵よりも優位に立とうとしていますが、攻撃側もその背後に遅れを取っ […]
Troll Stealer検出: 北朝鮮のKimsuky APTによって積極的に利用される新型マルウェア
悪名高い北朝鮮国家支援のハッキンググループ Kimsuky APT が、韓国を標的にした最近の攻撃で、Troll Stealerとして追跡される新たに発見されたGolangベースの情報スティーラーとGoBearマルウェア […]
Volt Typhoon Attacks: Chinese Nation-Backed Actors Focus Malicious Efforts at the US Critical Infrastructure
北京政府の代理として行動する国家の支援を受けたハッカーたちは、何年にもわたって情報収集や米国および世界的な組織に対する破壊的なキャンペーンを目的とした攻撃作戦を組織しており、その攻撃の多くが以下のグループに関連しています […]
Mispadu Stealer Detection: A New Banking Trojan Variant Targets Mexico While Exploiting CVE-2023-36025
サイバーセキュリティ研究者は、最近、Mispadu Stealerとして知られるステルス型情報盗難マルウェアの新しいバリアントを公開しました。最新の攻撃でメキシコのユーザーに対してMispaduバンキングトロイの木馬を利 […]
UAC-0027攻撃検出: ハッカーがDIRTYMOE (PURPLEFOX) マルウェアを使用してウクライナの組織を標的に
悪名高い UAC-0050 グループ によるサイバー攻撃の頻度が増加していることに加え、ウクライナの組織を標的とする他のハッカー集団も積極的にシステムやネットワークへの侵入を試みています。2024年2月の変わり目に、防御 […]
SOC Prime 脅威バウンティダイジェスト — 2023年12月の結果
Threat Bounty コンテンツ承認 Threat Bounty プログラムの開始以来、SOC Prime は熟練で熱心な検出エンジニアを提供し、彼らのスキルを実際のリアルタイムの脅威検出コンテンツの需要に合わせて […]
CVE-2024-23897 Detection: A Critical Jenkins RCE Vulnerability Poses Growing Risks with PoC Exploits Released
重要な CVE-2024-0204 脆弱性の開示の直後 に、FortraのGoAnywhere MFTソフトウェアで、別の重大な欠陥がサイバーディフェンダーの注意を引きます。最近、Jenkinsの開発者は、オープンソース […]
CVE-2024-0204 検出: Fortra GoAnywhere MFT の重大な脆弱性が認証バイパスを引き起こす
今日もまた1つ、重大な脆弱性が注目されています。今回は、FortraのGoAnywhere MFTソフトウェアに影響を及ぼす重大な認証バイパス(CVE-2024-0204)です。これは、企業が安全なファイル転送のために世 […]