攻撃者がRCEを行うことを可能にする、新しいMicrosoft Windows ThemesのセキュリティバグがCVE-2023-38146として追跡されており、サイバー脅威の舞台に登場します。この脆弱性のProof-o […]
金融業界のサイバーセキュリティを革新するもの:防御を未来に備えるオールインワンソリューション
今日のデジタル主導の世界では、金融セクターは絶え間なく進化する課題に直面しています。それは常に拡大する脅威のランドスケープと業界への止まらないサイバー攻撃です。2023年には、データ漏洩の世界平均コストは 4.45百万ド […]
ShadowPad トロイの木馬検出:Redflyハッカーがアジアの国家電力網組織を攻撃するための悪意のあるRATを適用
ShadowPad バックドア 中国関連のハッキンググループを含む複数の国家支援APTに人気があり、サイバースパイキャンペーンで広く使用されています。レッドフライという悪意のあるサイバー スパイグループは、シャドウパッド […]
SOC Prime脅威バウンティダイジェスト — 2023年8月の結果
Threat Bounty月次ダイジェストは、 SOC Prime Threat Bountyコミュニティで何が起こっているのかをカバーします。毎月、プログラムのニュースやアップデートを公開し、Threat Bounty […]
Elastic Stackプラットフォーム向けWAFで識別されたネットワークスパイクの検出
交通ベースラインの異常を調査する際に見つけることができる興味深い事例がたくさんあります。たとえば、FTP、SSH、またはHTTPSで。このガイドでは、I「Imperva WAF – Kibana Dashbo […]
CVE-2023-4634 検出: WordPress Media Library Assistant プラグインにおける認証されていないRCE脆弱性
セキュリティ研究者は、CVE-2023-4634として指定された重要な脆弱性について厳しい警告を発し、世界中で70,000以上のWordPressサイトに影響を及ぼしているとしています。この脆弱性は、WordPressコ […]
SOC Primeのソリューションを活用した金融業界におけるサイバーセキュリティの強化
金融セクターは、世界経済の要であり、近年ますますデジタル化しています。この変革は効率性と利便性をもたらす一方で、金融機関を多くのサイバーセキュリティの課題にさらしています。巧妙なハッカーグループから好機を狙う個人まで、脅 […]
APT28フィッシング攻撃の検出:ハッカーがウクライナのエネルギーセクターをターゲットに、Microsoft Edgeダウンローダー、TORソフトウェア、Mockbinサービスを使用してリモート管理
2023年の秋の変わり目に、ロシア支援を受けた APT28ハッキンググループ がサイバー脅威の舞台に再登場し、ウクライナの電力産業部門の重要インフラを標的にしています。 CERT-UAは最近 セキュリティ通知を発行しまし […]
QRadar用コンテンツパックのインストールと設定
このガイドでは、SOC Primeプラットフォームで利用可能な「SOC Prime – Sigmaカスタムイベントプロパティ」コンテンツアイテムの推奨例に基づいて、QRadar用コンテンツパックをデプロイする […]
CVE-2023-38831 検出: UAC-0057 グループが WinRAR のゼロデイを悪用し、PicassoLoader の亜種と CobaltStrike Beacon を Rabbit アルゴリズム経由で拡散
The UAC-0057 ハッキング集団、 通称GhostWriterは、2023年4月から8月にかけて野外で悪用されてきたCVE-2023-38831として追跡されるWinRARのゼロデイを悪用してサイバー脅威の舞台に […]