フェラーリのデータ侵害が発覚:攻撃者が企業ネットワークにアクセスし、データ漏洩防止のため身代金を要求

フェラーリの大規模なサイバーインシデントは、同社の顧客の一部の個人データが漏洩した可能性があるということで最近話題になりました。イタリアの業界をリードする自動車メーカーであるフェラーリは、組織のITインフラの一部にアクセ […]

CVE-2023-23397 のエクスプロイトを検出: ヨーロッパの政府や軍事機関を標的とする Microsoft Outlook の重大な権限昇格脆弱性

サイバー防衛者のためのセキュリティの警告!マイクロソフトは最近、Microsoft Outlook for Windowsに影響を与える、攻撃者がターゲットとしたインスタンスからハッシュパスワードをダンプできる重大な特権 […]

BlackLotus UEFIブートキット検出: CVE-2022-21894を利用してUEFIセキュアブートを回避しOSのセキュリティメカニズムを無効化

過去数年間に明らかになった統合拡張可能ファームウェアインターフェース(UEFI)のセキュリティ欠陥の増加により、攻撃勢力がそれらを悪用することができるようになっています。2022年には、野生の中で悪名高い MoonBou […]

ScrubCrypt攻撃検出:8220ギャングがオラクルWebLogicサーバーを悪用したクリプトジャッキング作戦で新しいマルウェアを適用

追跡されている脅威アクターとして知られる 8220ギャング が、新しい暗号化ツールScrubCryptを利用しているところが観察されています。これはOracle WebLogicサーバーを標的としています。サイバーセキュ […]

世界的サイバー戦争の最前線:ウクライナを標的にする主要なロシア支援のAPTグループの概要とそのTTPに対抗するためのSigmaルール

ウクライナの特殊通信情報保護庁 (SSSCIP) は最近、 分析レポート を発表し、2022年のウクライナに対するロシアのサイバー攻撃について詳述しています。このレポートは、ウクライナでの全面戦争勃発以来注目されている主 […]

MQsTTang Backdoor Detection: New Custom Malware by Mustang Panda APT Actively Used in the Latest Campaign Against Government Entities  

新しい日、新しい悪意のある脅威がサイバーディフェンダーに挑んでいます! 最近、セキュリティ研究者たちは、Mustang Panda APTによってヨーロッパとアジアの標的に対する現在進行中のキャンペーンで活発に利用されて […]

正規のWindowsデバッガーツールを偽装してレーダーから逃れるPlugXトロイの木馬を検出する

古い犬、新しいトリック!セキュリティ研究者が明らかにしました PlugX リモートアクセス型トロイの木馬 (RAT) が、x65dbg と呼ばれる人気のオープンソースの Windows デバッガツールになりすまし。DLL […]

CredPump、HoaxPen、およびHoaxApeバックドア検出:UAC-0056ハッカーが1年以上前に計画されたウクライナ政府ウェブサイトに対する破壊的な攻撃を開始

ウクライナでの全面戦争勃発1周年を迎えるにあたり、 サイバー防衛者は、ロシアの攻撃力によるウクライナとその同盟国に対する潜在的な攻撃のリスクに対処しました。2月23日、CERT-UAのサイバーセキュリティ研究者は、に起因 […]

SOC PrimeのCEO視点から見た激動の時代におけるビジネス成長の推進:パートII

SigmaとMITRE ATT&CK®を融合させることで、グローバルなサイバー戦争で競争優位性を獲得し、集団的サイバー防衛を強化する方法 この記事は、元のインタビューを基にしており AIN.UA によってカバー […]

UAC-0050およびUAC-0096グループによる新しいフィッシング攻撃検出、Remcosスパイウェアを拡散

2023年2月は、ウクライナに対する継続的な敵対者キャンペーンの月として記録され、フィッシング攻撃ベクターを利用し、リモートアクセスソフトウェアを活用しています。フィッシング攻撃が広まる中、 Remcos RAT および […]