CVE-2020-35730、CVE-2021-44026、CVE-2020-12641エクスプロイト検出:APT28グループ、スピアフィッシング諜報攻撃でRoundcubeの脆弱性を悪用

ウクライナおよびその同盟国を標的にするロシアのサイバー攻撃作戦が進行中であり、攻撃者は国家機関や重要インフラを代表する他の組織に対してサイバー諜報キャンペーンを継続的に展開しています。CERT-UAの研究者がサイバー諜報 […]

PicassoLoaderとCobalt Strikeビーコン検出:UAC-0057(別名GhostWriter)ハッキンググループがウクライナの主要軍事教育機関を攻撃

2023年6月16日、CERT-UAの研究者は、ウクライナ国防大学(イヴァン・チェルニアホフスキーの名にちなむ)の国立軍事教育機関を標的とした新たに発見された悪意のある活動をカバーする新しい警告を発表しました。この進行中 […]

Shuckworm スパイ活動グループ攻撃検出:ロシア支援の脅威アクターがウクライナの軍事、安全保障、政府機関を繰り返し攻撃

ロシアのウクライナへの全面侵攻以来、攻撃者の攻勢部隊はウクライナとその同盟国に対して、主に政府機関を標的とし、しばしばフィッシング攻撃の手法を利用するサイバースパイ活動を雪崩のように展開してきました。シュックワーム(アル […]

Cadet Blizzardの活動検出:新しいロシア関連の国家支援の脅威アクターDEV-0586の登場

ロシアによるウクライナへの本格的な侵略が始まって以来、攻撃者はウクライナとその同盟国に対する複数のサイバー攻撃を仕掛け、国家が支援するハッキング集団がサイバー脅威の場で増加し再登場しています。紛争中、ロシアの攻撃部隊は2 […]

脅威バウンティ開発者 – Mehmet Kadir CIRIK へのインタビュー

SOC Prime の熱心なメンバーについて語り続ける中、 Threat Bounty コミュニティ としての物語を共有し、 彼らのプロとしての成長を伸ばし、グローバルなサイバー防御に貢献するルールを開発する専門知識を発 […]

アサイラム・アンブスケード攻撃検知:複数のサイバー諜報および金銭目的のサイバー犯罪キャンペーンに関与するハッカー集団

2022年2月24日、1年以上前に、ロシア連邦はウクライナへの侵攻を陸、空、海から開始しました。この 戦争はサイバースペースでも激化しました 。その結果、私たちは歴史上初めての本格的なサイバー戦争を目撃しており、ウクライ […]

脅威バウンティ開発者とのインタビュー – Aung Kyaw Min Naing

SOC Primeではすでに良い伝統となっており Threat Bounty メンバーが 彼らのプロフェッショナルな道のりや彼らの経験とThreat Bountyでの達成を 共有しています。今日は、2022年6月にプログ […]

UAC-0099 活動検出: ハッカーがウクライナの国家機関とメディア組織に対してサイバー諜報活動を行う

ほんの数週間前、CERT-UAはグローバルなサイバー防衛コミュニティに対して、 進行中のサイバースパイ活動 について警告を発し、それはウクライナとUAC-0063グループに関連する中央アジアの組織を標的にしています。 6 […]

SOC Primeは、脅威検出マーケットプレイス、Uncoder AI、およびAttack Detectiveをバックにした集団サイバー防御を推進

サイバー防御の武器を整えよう: あなたの独自のサイバー防御の旅に合わせたツールを選択 SOC Prime はすべてのサイバー防御者に、集団的サイバー防衛のためのグローバル脅威検出プラットフォームを提供します。SOC Pr […]

CVE-2023-34362 検出: 脅威アクターによる組織からのデータ盗難に活発に利用されるMOVEit Transferの重大なゼロデイ脆弱性

GitLabソフトウェアにおける最大の深刻度の欠陥として知られる CVE-2023-2825の直後に、サイバー脅威の景観で大きな話題を呼ぶ別の重大な脆弱性が登場します。2023年6月の初めに、Progress Softw […]