Detecting QakBot Malware Campaign Leading to Black Basta Ransomware Infections

ランサムウェアは世界中のセキュリティ防御者にとって重要な脅威を与える最大の脅威であり、その 攻撃傾向は2021年から2022年にかけて絶えず増加しています。最近、セキュリティ専門家は、アメリカを拠点とするベンダーをますま […]

BatLoaderマルウェアの検知: 浮上する巧妙なダウンローダー

セキュリティ専門家は、ここ数か月で世界中のインスタンスにますます感染している悪名高いステルスマルウェア「BatLoader」に警告を発している。この悪名高い脅威は、マルウェアダウンローダーとして機能し、被害者のシステムに […]

Earth Preta aka Mustang Panda Attack Detection: Abused Fake Google Accounts in Spear-Phishing Campaigns Targeting Governments Worldwide 

悪名高い中国関連のEarth Preta(別名 マスタングパンダ、ブロンズプレジデント、TA416)APTグループは、主にアジア太平洋地域の政府機関を含む複数の業界セクターの世界的な組織を標的としたスピアフィッシング攻撃 […]

Somnia マルウェア検出: UAC-0118 こと FRwL、ウクライナの組織に対して強化されたマルウェアを使用したサイバー攻撃を開始

以来、 世界的なサイバー戦争の勃発時より、情報スティーラーと悪意あるペイロードを利用したウクライナとその同盟国に対するサイバー攻撃がサイバー脅威の舞台を騒がせています。最新のウクライナの組織へのサイバー攻撃では、脅威アク […]

Armageddon APT ハッカーグループ (UAC-0010) がウクライナ国家特別通信局を装いフィッシングメールを拡散

ロシア関連のArmageddon APT別名 Gamaredon またはUAC-0010は、グローバルサイバー戦争の勃発以来、ウクライナに対する一連のサイバー攻撃を開始しています。2022年11月8日、CERT-UAは […]

Black Basta ランサムウェア攻撃の検出:FIN7グループに帰属する新しいカスタムツールを使用した最近の悪意のあるキャンペーン

The Black Basta ランサムウェアグループ は2022年4月にサイバー脅威の舞台で登場しました。このハッカー集団はサイバー攻撃の領域では比較的新しいと見なされるかもしれませんが、すでにアドバサリーツールキット […]

CVE-2022-3602 & CVE-2022-3786: 新たな高リスクのOpenSSL脆弱性

オープンソースソフトウェア製品に影響を与える脆弱性の数が常に進化しているため、 脆弱性の悪用を積極的に検出すること は、最新のSOC PrimeのDetection as Code Innovationレポートによれば、 […]

VMware Cloud Foundationの深刻なリモートコード実行の脆弱性(CVE-2021-39144)をXStreamオープンソースライブラリ経由で検出

また1日が過ぎ、また1つのエクスプロイトが野生で発見され、セキュリティの専門家たちに頭痛を引き起こします。VMwareは、VMware Cloud FoundationおよびNSX Managerの最近修正された重大なリ […]

PURPLEURCHINキャンペーンの検出: GitHub Actionsなどの人気のある無料CI/CDサービスアカウントを大量に悪用した新しい暗号通貨マイニングオペレーション

によって 暗号通貨マイニング攻撃が 過去数年間で大幅に増加しているため、クリプトジャッキングへの意識を高めることが極めて重要です。サイバーセキュリティの研究者たちは最近、30以上のGitHub、2,000のHeroku、 […]

ロムコムバックドア検出: キューバランサムウェア運営者別名トロピカルスコーピウス(UNC2596)グループによるウクライナ国家機関へのサイバー攻撃

2022年5月に、 Cubaランサムウェアの管理者は、 ROMCOM (または RomCom) RATと呼ばれる新しいカスタムリモートアクセストロイの木馬を利用して、サイバー脅威のアリーナに大きな再登場を果たしました。 […]