正規のWindowsデバッガーツールを偽装してレーダーから逃れるPlugXトロイの木馬を検出する

古い犬、新しいトリック!セキュリティ研究者が明らかにしました PlugX リモートアクセス型トロイの木馬 (RAT) が、x65dbg と呼ばれる人気のオープンソースの Windows デバッガツールになりすまし。DLL […]

CredPump、HoaxPen、およびHoaxApeバックドア検出:UAC-0056ハッカーが1年以上前に計画されたウクライナ政府ウェブサイトに対する破壊的な攻撃を開始

ウクライナでの全面戦争勃発1周年を迎えるにあたり、 サイバー防衛者は、ロシアの攻撃力によるウクライナとその同盟国に対する潜在的な攻撃のリスクに対処しました。2月23日、CERT-UAのサイバーセキュリティ研究者は、に起因 […]

SOC PrimeのCEO視点から見た激動の時代におけるビジネス成長の推進:パートII

SigmaとMITRE ATT&CK®を融合させることで、グローバルなサイバー戦争で競争優位性を獲得し、集団的サイバー防衛を強化する方法 この記事は、元のインタビューを基にしており AIN.UA によってカバー […]

UAC-0050およびUAC-0096グループによる新しいフィッシング攻撃検出、Remcosスパイウェアを拡散

2023年2月は、ウクライナに対する継続的な敵対者キャンペーンの月として記録され、フィッシング攻撃ベクターを利用し、リモートアクセスソフトウェアを活用しています。フィッシング攻撃が広まる中、 Remcos RAT および […]

Mirai 亜種 V3G4 検出: 13 の脆弱性を悪用し Linux サーバーや IoT デバイスを標的とする新しいボットネット バージョン

脅威アクターは攻撃の範囲を拡大するために、新たな巧妙なマルウェアバリアントを試しながら、その攻撃ツールキットを絶えず充実させています。サイバー防御者は、新たな Mirai ボットネット の一種である V3G4 がサイバー […]

ProxyShellMiner検出: Windows ExchangeサーバーのCVE-2021-34473およびCVE-2021-34523 ProxyShell脆弱性を悪用した新しい暗号マイニング攻撃

警戒を怠らないでください! 脅威アクターが再びMicrosoft Windows Exchangeサーバーに目を向け、悪名高い ProxyShellの脆弱性を悪用してそれらを侵害しようとしています。サイバーセキュリティの […]

SOC PrimeのCEOの視点から見る激動の時代におけるビジネス成長の推進: パートI

エージェント・オブ・S.H.I.E.L.D.: SOC Primeがウクライナの侵略者のサイバー攻撃をどのように阻止するか この記事は私たちのパートナーによって行われたインタビューに基づいています AIN.UA と、この […]

リモートユーティリティの悪用:ウクライナ組織を標的とするUAC-0096グループによる新たなフィッシングキャンペーン

ウクライナの国家機関を標的とした最近の悪意のあるキャンペーンでの大量メール配信に引き続き、脅威アクターは Remcos (リモート制御および監視) トロイの木馬、リモートユーティリティと呼ばれる別の遠隔操作ソフトウェアを […]

SOC Primeの人事文化担当ディレクターの視点から見る不安定な時代におけるビジネス成長の推進: パートII

戦時中の課題に直面する中でのチームのレジリエンスと強さの構築:共有された経験からの洞察  SOC Primeの人事文化ディレクターとのインタビュー第2部では、 マリーナ・アクシオノワ氏から、同社がどのように社員 […]

Remcos マルウェア検知: UAC-0050グループがリモートアクセスソフトウェアを使用したフィッシング攻撃でウクライナ政府機関を標的に

Remcos トロイの木馬 (リモートコントロールと監視)は、フィッシング攻撃ベクトルを利用する脅威アクターによって頻繁に配信されています。このマルウェアは現在、ウクライナ政府機関を標的とするサイバー脅威の場に再浮上して […]