ProxyNotShell: CVE-2022-41040およびCVE-2022-41082の検出、野生で活発に利用されている新たなMicrosoft Exchangeゼロデイ脆弱性

警戒を怠らないでください! サイバーセキュリティの研究者たちは、最近、新しいMicrosoft Exchangeのゼロデイ脆弱性を明らかにしました。通称 ProxyNotShell CVE-2022-41040およびCV […]

NullMixerマルウェア検出:ハッカーが複数のトロイの木馬を同時に展開するためにSEOを利用してドロッパーを拡散

サイバーセキュリティ研究者たちは最近、NullMixerという名のマルウェアツールを悪意のあるウェブサイトから広める新しい攻撃キャンペーンの波を明らかにしました。このマルウェアドロッパーは正規のソフトウェアになりすまし、 […]

MSSPとMDRが直面する主要な課題とそれを克服する方法

決して古くならないものがあります。セキュリティプロバイダーの世界では、常に専門家、不足している時間、信頼のあるベンダーが不足していますが、リスクや複雑さ、コストのプレッシャーが豊富にあります。しかし、MSSPやMDRの成 […]

初期アクセスとは何か?MITRE ATT&CK® 初期アクセス戦術 | TA0001

サイバーセキュリティの専門家が特に注意を払う必要があるMITRE ATT&CKの戦術のいくつかがあり、初期アクセスはその一つです。攻撃者が侵入しなければ、キルチェーンを次のレベルに引き上げることはできません。 今 […]

Shikitega マルウェア検出: マルチステージ感染チェーンを実行し、完全な制御を取得

新しいステルス型Linuxマルウェア「Shikitega」が被害者を狙っています。その運営者はLinuxおよびIoTデバイスを標的とし、高度に回避的な攻撃を仕掛けています。Shikitegaのマルウェア分析によると、攻撃 […]

TeamTNT サーバー乗っ取り: クラウド環境への攻撃を専門とする犯罪グループが復活

サイバーセキュリティのベンダーの一つによって検知されたハニーポット活動により、暗号通貨不正マイニング「TeamTNT」ギャングが再び活動を開始したことが確認されました。この脅威アクターは2020年初頭に初めて検出され、ク […]

Uber侵害2022:組織全体のシステム乗っ取りを引き起こす破壊的なサイバー攻撃を検出

9月15日、Uberは、組織の全体に影響を及ぼしたサイバーセキュリティ攻撃があったことを正式に確認しました。セキュリティ調査によると、組織のシステムは深刻なハッキングを受け、攻撃者が会社の重要なインフラにアクセスするため […]

データ流出とは?MITRE ATT&CK® 流出の戦術 | TA0010

企業システムから データを盗む プロセスは、 エクスフィルトレーションとも呼ばれています。MITRE ATT&CK®は、組織の内部データを違法にコピー、ダウンロード、転送することに対する戦術を専用に設けています […]