VMware Cloud Foundationの深刻なリモートコード実行の脆弱性(CVE-2021-39144)をXStreamオープンソースライブラリ経由で検出

また1日が過ぎ、また1つのエクスプロイトが野生で発見され、セキュリティの専門家たちに頭痛を引き起こします。VMwareは、VMware Cloud FoundationおよびNSX Managerの最近修正された重大なリ […]

PURPLEURCHINキャンペーンの検出: GitHub Actionsなどの人気のある無料CI/CDサービスアカウントを大量に悪用した新しい暗号通貨マイニングオペレーション

によって 暗号通貨マイニング攻撃が 過去数年間で大幅に増加しているため、クリプトジャッキングへの意識を高めることが極めて重要です。サイバーセキュリティの研究者たちは最近、30以上のGitHub、2,000のHeroku、 […]

ロムコムバックドア検出: キューバランサムウェア運営者別名トロピカルスコーピウス(UNC2596)グループによるウクライナ国家機関へのサイバー攻撃

2022年5月に、 Cubaランサムウェアの管理者は、 ROMCOM (または RomCom) RATと呼ばれる新しいカスタムリモートアクセストロイの木馬を利用して、サイバー脅威のアリーナに大きな再登場を果たしました。 […]

Text4Shell(CVE-2022-42889)の検出、Apache Commons Textの重大なRCE

脅威アクターは眠らず、サイバー防御者も新たな脅威に対応するために一睡もできません。2022年には、重要な「シェル」脆弱性の波がサイバー脅威の領域を襲い、年始早々に大きな注目を集めた Log4Shell に始まり、3月には […]

脅威バウンティ開発者へのインタビュー: Wirapong Petshagun

SOC Prime Threat Bounty Program 情熱的で鋭敏な検出コンテンツ開発者を結集し続け、コミュニティに参加した人々が 集団的なサイバー防御に貢献し、独自の検出をSOC Primeプラットフォーム上 […]

Magniberランサムウェア検出:脅威アクターがWindowsユーザーを狙うJavaScriptファイルを拡散

2021年から2022年にかけて、ランサムウェアはサイバー脅威の状況において支配的なトレンドの一つであり、侵入の洗練化の進展やランサムウェアアフィリエイトの急増によって示されています。サイバーセキュリティ研究者は、Win […]

CVE-2022-40684 Detection: A Critical Fortinet Authentication Bypass Vulnerability Exploited in the Wild

お知らせです!新たな重大な脆弱性が注目されています。Fortinetは、FortiOS、FortiProxy、およびFortiSwitchManagerアプライアンスにおける認証バイパス脆弱性を最近公表しました。CVE- […]

オンデマンドサブスクリプション:SOC Primeプラットフォームから即時価値を引き出す

検出コードとしての原則と最新技術を活用し、Sigma言語とMITRE ATT&CK®に基づいたコミュニティ主導のアプローチにより、インテリジェント駆動の脅威検出、コスト効率の良いクロスプラットフォームの […]

BlackByte ランサムウェアの検出: 脅威アクターがCVE-2019-16098の脆弱性をRTCore64.sysドライバーで悪用しEDR保護を回避

BlackByteランサムウェア 正当なドライバーのセキュリティ脆弱性を悪用して侵害されたデバイスでEDR製品を無効化し、サイバー脅威の場に再出現しています。サイバーセキュリティ研究者は、ランサムウェアオペレーターが「B […]

Cheerscryptランサムウェアの検出:中国支援のハッカー、Emperor DragonflyまたはBronze Starlightとして知られる者が継続的なサイバー攻撃の背後に

サイバーセキュリティ研究者は最近、Linuxベースの新しいCheerscryptランサムウェアを発見しました。ランサムウェアの配信は、Bronze Starlightとしても追跡される中国支援のグループEmperor D […]