長期にわたるBaladaインジェクターキャンペーンの新たな急騰に続き、 CVE-2023-3169を悪用する、人気のあるソフトウェア製品での別の重大なセキュリティバグが注目を集めている。Cisco IOS XEソフトウェ […]
SOC Prime脅威バウンティダイジェスト — 2023年9月の結果
新たな Threat Bounty プログラム の消化版として、SOC Primeのクラウドソース型検出エンジニアリングイニシアチブの最新ニュースとアップデートをカバーします。 Threat Bounty コンテンツ投稿 […]
UAC-0165 活動検知:ウクライナ通信プロバイダーを標的とする破壊的なサイバー攻撃
CERT-UAの研究者は、防御者に11以上の通信プロバイダーに影響を与える持続的な悪意のあるキャンペーンについて通知します。 UAC-0165グループ これらの破壊的な攻撃の背後にあるこのグループは、ウクライナの通信セク […]
Balada Injector マルウェアキャンペーンの検出:ハッカーが tagDiv Composer の脆弱性を悪用して数千のWordPressサイトを感染させる
1か月以上前に、防御側はCVE-2023-4634についてピアコミュニティに警告しました。 重大なWordPressの脆弱性 これは、世界中の圧倒的多数のWordPressサイトに影響を与え、野放しで積極的に悪用されてい […]
サイバーセキュリティの人間面: 驚くべきストレスと燃え尽き症候群を明らかにする
オートメーション技術がセキュリティオペレーションにおけるストレス管理をどのように再形成しているか サイバーセキュリティに入る前は、自分をストレスに強い個人だと思っていましたか?そして今では自分が限界に追い詰められていると […]
LostTrustランサムウェア検出: SFileおよびMindwareの進化、MetaEncryptorギャングの後継者
新しいLostTrustランサムウェアが2023年春初めにサイバー脅威の中で登場しました。しかし、敵のキャンペーンは、9月になって初めて注目を集めました。この時、ランサムウェアの運用者がMetaEncryptorギャング […]
SmokeLoader マルウェア検出: ウクライナの会計士を標的としたUAC-0006ハッカーによるフィッシング攻撃の波
2023年10月初めに、 UAC-0006グループ が、ウクライナを標的とした少なくとも4回のサイバー攻撃の背後にいるのが観測されました。攻撃者は以前のキャンペーンと同様のアドバサリツールキットを使用し、 SmokeLo […]
CVE-2023-22515 検出: アクティブに悪用されている Confluence データセンター & サーバーの重大なゼロデイ脆弱性
Atlassianは最近、Confluenceソフトウェアにおける重大な権限昇格の脆弱性について、ディフェンダーに通知しました。CVE-2023-22515として特定されたこの問題は、攻撃者によって積極的に利用されている […]
CVE-2023-42793 Detection: An Authentication Bypass Vulnerability Leading to RCE on JetBrains TeamCity Server
攻撃者キャンペーンによる悪用に追随するように CVE-2023-29357 脆弱性 Microsoft SharePoint Server の認証前 RCE チェーンを引き起こす、攻撃者が RCE を実行可能にするもう一 […]
CVE-2023-29357 検出: Microsoft SharePoint Server 特権昇格脆弱性の悪用が認証前リモートコード実行チェーンにつながる可能性
脅威アクターは、RCE 脆弱性のセットを悪用して、Microsoft SharePoint Server 製品に頻繁に目を付けます。例えば、 CVE-2022-29108 and CVE-2022-26923です。202 […]