リモートユーティリティの悪用:ウクライナ組織を標的とするUAC-0096グループによる新たなフィッシングキャンペーン

ウクライナの国家機関を標的とした最近の悪意のあるキャンペーンでの大量メール配信に引き続き、脅威アクターは Remcos (リモート制御および監視) トロイの木馬、リモートユーティリティと呼ばれる別の遠隔操作ソフトウェアを […]

SOC Primeの人事文化担当ディレクターの視点から見る不安定な時代におけるビジネス成長の推進: パートII

戦時中の課題に直面する中でのチームのレジリエンスと強さの構築:共有された経験からの洞察  SOC Primeの人事文化ディレクターとのインタビュー第2部では、 マリーナ・アクシオノワ氏から、同社がどのように社員 […]

Remcos マルウェア検知: UAC-0050グループがリモートアクセスソフトウェアを使用したフィッシング攻撃でウクライナ政府機関を標的に

Remcos トロイの木馬 (リモートコントロールと監視)は、フィッシング攻撃ベクトルを利用する脅威アクターによって頻繁に配信されています。このマルウェアは現在、ウクライナ政府機関を標的とするサイバー脅威の場に再浮上して […]

UAC-0114 グループ別名 Winter Vivern 攻撃検出:ハッカーがウクライナとポーランドの政府機関を標的にしたフィッシングキャンペーンを開始

グローバルサイバー戦争の 発生以来、、ウクライナおよびその同盟国の国家機関は、複数のハッカー集団によって仕掛けられた多様なマルウェアキャンペーンの標的となってきました。脅威アクターは、2022年12月のサイバー攻撃でDo […]

SOC Primeの人材・カルチャーディレクターの視点から見る不透明な時代におけるビジネス成長の推進:パートI

SOC Primeの国際チーム:サイバーセキュリティ、イノベーション、レジリエンスの共通の才能でタイムゾーンと言語のギャップを埋める   2023年の変わり目に、SOC Primeのビジネス継続計画( […]

攻撃者がMicrosoft OneNoteの添付ファイルを利用して認証情報を盗み、マルウェアを拡散

Microsoft のドキュメントがフィッシング攻撃の犠牲となり、敵対者は悪意あるストレインを拡散する新しい方法を常に模索しています。Microsoft 製品のセキュリティ脆弱性は、サイバー脅威の分野で騒動を引き起こし、 […]

UAC-0082(サンドワームAPTグループ)が複数のワイパーマルウェアを利用してウクライナ国営通信社『Ukrinform』を対象に一連のサイバー攻撃を実施

ロシアに関連するサンドワームAPTグループ(別名UAC-0082)は ウクライナの公共システム および重要なインフラを少なくとも10年間にわたって継続的に標的にしています。このグループは2015年から2016年にかけて国 […]

CISOの視点から見る不安定な時代におけるビジネス成長の推進:パートII

リモートワーク戦略への代替案としてのハブイニシアティブを掘り下げる:その概念の背景とチームの生産性を向上させる方法 SOC PrimeのCISOとのインタビューの後編では、 ブラッド・ガラシェンコさんとともに、SOC P […]

CVE-2023-24055 検出: KeePassの悪名高い脆弱性が平文パスワードを漏洩する可能性

注意を怠らないでください!セキュリティ研究者は、人気のあるパスワードマネージャーKeePassのユーザーに深刻な脅威をもたらす悪名高い脆弱性を発見しました。CVE-2023-24055として追跡されるセキュリティの欠陥が […]

CVE-2022-47966 エクスプロイトの検出:積極的に悪用されている Zoho ManageEngine の重大な RCE 脆弱性

今日もまた、サイバー脅威のアリーナで重要なRCEが話題を呼んでいます。今回、セキュリティ専門家は、複数のZoho ManageEngine製品に影響を与える重大なリモートコード実行の脆弱性(CVE-2022-47966) […]