サイバーセキュリティ研究者たちは、ロシアが支援するStorm-0978、別名DEV-0978グループによって開始された新しい攻撃作戦を明らかにしました。これはまた、以下の名前に基づきRomComとして追跡されています。 […]
BlackCat(ALPHV)の攻撃検出:ハッカーがマルバタイジングを悪用してマルウェアを拡散し、SpyBoy Terminatorを利用してセキュリティ保護を妨害する
サイバーセキュリティの研究者たちは、新しい悪意ある活動の痕跡を発見し、それが悪名高い BlackCat 別名 ALPHV ランサムウェアギャングに帰属することを確認しました。この敵対的なキャンペーンは、人気のあるWinS […]
PicassoLoaderとnjRATの検出:UAC-0057ハッカーがウクライナの公共機関に対してターゲット攻撃を実施
サイバーセキュリティ研究者は、XLSファイルを利用して悪意のあるマクロを含む新たな標的型サイバー攻撃に関する警告をウクライナの公務員に発しました。この攻撃はUAC-0057グループによって行われています。 Picasso […]
MAGICSPELLマルウェア検出:UAC-0168ハッカーがウクライナのNATO加盟をフィッシングの餌として利用して標的攻撃を仕掛ける
CERT-UAの研究者は最近、ウクライナ世界会議の英語版ウェブサイトの偽のコピーを発見しました https://www.ukrainianworldcongress.org/その偽のウェブリソースには、開くと感染チェーン […]
量子ランサムウェアとは何か?
クォンタムランサムウェア、2021年7月に発見されて以来、大きな注目を集めているストレインで、特に悪質で急速に進化するランサムウェアの一形態であることが証明されています。サイバーセキュリティの専門家がサイバー犯罪者の一歩 […]
サイバーセキュリティ・ワールド・アワードとは何ですか?
サイバーセキュリティ賞は、単に企業や製品に年間タイトルを授与する以上の重要な役割を果たしています。最も有望で効果的なソリューションを認めることで業界の進化を支援しています。さらに、このようなイベントは業界の影響力のある人 […]
Squiblydoo攻撃の分析、検出、緩和策
サイバーセキュリティの動的かつ絶えず変化する領域では、攻撃者はセキュリティ対策を回避し、容易に脆弱と見なせないシステムに侵入するための革新的な手法を常に考え出し、揺るぎない決意を示しています。このような技術の一つとして注 […]
MULTI#STORM攻撃検出:米国とインドを標的にした複数のリモートアクセス型トロイの木馬を拡散する新しいフィッシングキャンペーン
サイバーセキュリティ研究者たちは、新たなフィッシングキャンペーン「MULTI#STORM」に関して警告しています。このキャンペーンでは、ハッカーがJavaScriptファイルを悪用して、RATマルウェアをターゲットシステ […]
Microsoft Outlookの脆弱性CVE-2023-23397の検出
CVE-2023-23397 は、Microsoft Outlookにおける重大な権限昇格(EoP)の脆弱性で、 CVSS基本スコアは9.8です。これは2023年3月14日に初めて公開され、 APT28に帰属されました。 […]
CVE-2020-35730、CVE-2021-44026、CVE-2020-12641エクスプロイト検出:APT28グループ、スピアフィッシング諜報攻撃でRoundcubeの脆弱性を悪用
ウクライナおよびその同盟国を標的にするロシアのサイバー攻撃作戦が進行中であり、攻撃者は国家機関や重要インフラを代表する他の組織に対してサイバー諜報キャンペーンを継続的に展開しています。CERT-UAの研究者がサイバー諜報 […]