共同防衛のためにサイバーセキュリティの旅を一つのコミュニティでバランスよく進める 技術の絶え間ない進化の中で、温かく活気ある仲間主導のコミュニティを見つけることがかつてないほど重要です。Discordサーバーは、技術愛好 […]
Snatch Ransomware Detection: FBI & CISA Issue a Joint Alert Warning of Growing Attacks by Snatch RaaS Operators
プロアクティブなランサムウェア検出は、防御者にとって最優先事項の1つとして残り続けており、 侵入の複雑さの増加や 高プロファイルなランサムウェア攻撃の増加を示しています。 FBIとCISAは防御者に通知しています サイバ […]
金融セクターを標的とする最も危険なAPTを暴く
SOC Primeプラットフォームで防御を強化 金融機関は常に追加の利益源を求めているため、国によって支援された敵対者にとって常に魅力的なターゲットとなっています。金融セクターを標的とする高度持続的脅威(APT)は、金融 […]
CVE-2023-38146 検出: PoCエクスプロイト公開によるWindows「ThemeBleed」RCEバグのリスク増大
攻撃者がRCEを行うことを可能にする、新しいMicrosoft Windows ThemesのセキュリティバグがCVE-2023-38146として追跡されており、サイバー脅威の舞台に登場します。この脆弱性のProof-o […]
金融業界のサイバーセキュリティを革新するもの:防御を未来に備えるオールインワンソリューション
今日のデジタル主導の世界では、金融セクターは絶え間なく進化する課題に直面しています。それは常に拡大する脅威のランドスケープと業界への止まらないサイバー攻撃です。2023年には、データ漏洩の世界平均コストは 4.45百万ド […]
ShadowPad トロイの木馬検出:Redflyハッカーがアジアの国家電力網組織を攻撃するための悪意のあるRATを適用
ShadowPad バックドア 中国関連のハッキンググループを含む複数の国家支援APTに人気があり、サイバースパイキャンペーンで広く使用されています。レッドフライという悪意のあるサイバー スパイグループは、シャドウパッド […]
SOC Prime脅威バウンティダイジェスト — 2023年8月の結果
Threat Bounty月次ダイジェストは、 SOC Prime Threat Bountyコミュニティで何が起こっているのかをカバーします。毎月、プログラムのニュースやアップデートを公開し、Threat Bounty […]
Elastic Stackプラットフォーム向けWAFで識別されたネットワークスパイクの検出
交通ベースラインの異常を調査する際に見つけることができる興味深い事例がたくさんあります。たとえば、FTP、SSH、またはHTTPSで。このガイドでは、I「Imperva WAF – Kibana Dashbo […]
CVE-2023-4634 検出: WordPress Media Library Assistant プラグインにおける認証されていないRCE脆弱性
セキュリティ研究者は、CVE-2023-4634として指定された重要な脆弱性について厳しい警告を発し、世界中で70,000以上のWordPressサイトに影響を及ぼしているとしています。この脆弱性は、WordPressコ […]
SOC Primeのソリューションを活用した金融業界におけるサイバーセキュリティの強化
金融セクターは、世界経済の要であり、近年ますますデジタル化しています。この変革は効率性と利便性をもたらす一方で、金融機関を多くのサイバーセキュリティの課題にさらしています。巧妙なハッカーグループから好機を狙う個人まで、脅 […]