CVE-2023-25717 検出: 新しいマルウェアボットネット AndoryuBot が Ruckus Wireless 管理パネルの RCE 脆弱性を悪用

AndoryuBot と名付けられた新たな DDoS ボットネットは、CVE-2023-25717 として追跡される新たにパッチが適用された深刻な脆弱性を悪用して、Ruckus Wireless 管理パネルを脅かしていま […]

スネークマルウェア検出:ロシア関連のTurla APTによるNATO諸国に対する長期間のキャンペーンで利用されたサイバー諜報インプラント

2023年5月9日、米国司法省は、北米、ヨーロッパ、アフリカの50以上の国を標的とする蛇サイバー諜報インプラントのインフラストラクチャを混乱させたMEDUSAと呼ばれる合同作戦の詳細を明らかにしました。 2003年に初め […]

人間操作型ランサムウェア攻撃でハッカーが使用する正規ツールの悪用を検出する

継続的に変化するサイバー脅威の状況と敵のツールキットの洗練度が増す中で、サイバーセキュリティ専門家間の情報交換は極めて重要です。  2023年1月25日と26日に、グローバルなサイバー防御コミュニティは第6回 […]

SmokeLoaderマルウェア検出:UAC-0006グループが再浮上し、財政をテーマにした誘因でウクライナに対するフィッシング攻撃を開始

財政目的のハッキング集団として追跡されているUAC-0006が、フィッシング攻撃ベクトルを利用し、 SmokeLoaderマルウェアを配布し、サイバー脅威の舞台に戻ってきました。最新の CERT-UAサイバーセキュリティ […]

ROKRAT検出:マルウェアが大きなLNKファイルに依存する新しい展開方法を採用

敵対者は常にセキュリティ対策を突破する新しい方法を模索しています。昨年、MicrosoftがOfficeドキュメントへのマクロをデフォルトでブロックし始めた後、サイバー犯罪者は防御をかいくぐるために展開方法を適応させまし […]

サイバー兵器としてのWinRAR:UAC-0165がRoarBatでウクライナ公共部門を標的に

世界的なサイバー戦争の勃発以来、ウクライナおよびその同盟国の国家機関は、複数のハッキング集団によって開始された多様な悪意あるキャンペーンのターゲットとなっています。専門家は、2022年にウクライナに対するサイバー攻撃が2 […]

APT28またはUAC-0001グループがウクライナの国家機関を標的にしたOSアップデート指示を装うフィッシングメールを利用

悪名高いロシアの国家支援ハッキング集団として追跡されている APT28 またはUAC-0001が、ウクライナ政府機関に対する標的型攻撃の歴史を持ち、サイバー脅威の舞台に再び現れました。  最新の CERT-UA […]

CVE-2023-27524の検出:新たな脆弱性が数千のApache SupersetサーバーをRCE攻撃に晒す

人気のあるオープンソースのデータ可視化およびデータ探索ツールである Apache Superset は、認証バイパスおよびリモートコード実行(RCE)に脆弱であるとされており、攻撃者がターゲットサーバーへの管理者アクセス […]

CVE-2023-27350 エクスプロイト検出: CISAの既知の悪用脆弱性カタログに追加された重大なPaperCut RCE脆弱性

PaperCutは最近、同社のアプリケーションサーバーがCVE-2023-27350として知られる重大なRCEの脆弱性に対して脆弱であり、CVSSスコアは9.8であると報告しました。増加するエクスプロイト試行に対抗するた […]

Dominoマルウェアの検出:元ContiとFIN7の脅威アクターが新しいバックドアを拡散するために協力

サイバーセキュリティ研究者たちは、新しいマルウェアファミリー「Domino」を、ロシアが支援する財政的動機を持つ敵対活動の一環として特定しました。 FIN7 APTグループです。サイバー防衛者はまた、Dominoの使用が […]