脅威バウンティ開発者へのインタビュー: Wirapong Petshagun

SOC Prime Threat Bounty Program 情熱的で鋭敏な検出コンテンツ開発者を結集し続け、コミュニティに参加した人々が 集団的なサイバー防御に貢献し、独自の検出をSOC Primeプラットフォーム上 […]

Magniberランサムウェア検出:脅威アクターがWindowsユーザーを狙うJavaScriptファイルを拡散

2021年から2022年にかけて、ランサムウェアはサイバー脅威の状況において支配的なトレンドの一つであり、侵入の洗練化の進展やランサムウェアアフィリエイトの急増によって示されています。サイバーセキュリティ研究者は、Win […]

CVE-2022-40684 Detection: A Critical Fortinet Authentication Bypass Vulnerability Exploited in the Wild

お知らせです!新たな重大な脆弱性が注目されています。Fortinetは、FortiOS、FortiProxy、およびFortiSwitchManagerアプライアンスにおける認証バイパス脆弱性を最近公表しました。CVE- […]

オンデマンドサブスクリプション:SOC Primeプラットフォームから即時価値を引き出す

検出コードとしての原則と最新技術を活用し、Sigma言語とMITRE ATT&CK®に基づいたコミュニティ主導のアプローチにより、インテリジェント駆動の脅威検出、コスト効率の良いクロスプラットフォームの […]

BlackByte ランサムウェアの検出: 脅威アクターがCVE-2019-16098の脆弱性をRTCore64.sysドライバーで悪用しEDR保護を回避

BlackByteランサムウェア 正当なドライバーのセキュリティ脆弱性を悪用して侵害されたデバイスでEDR製品を無効化し、サイバー脅威の場に再出現しています。サイバーセキュリティ研究者は、ランサムウェアオペレーターが「B […]

Cheerscryptランサムウェアの検出:中国支援のハッカー、Emperor DragonflyまたはBronze Starlightとして知られる者が継続的なサイバー攻撃の背後に

サイバーセキュリティ研究者は最近、Linuxベースの新しいCheerscryptランサムウェアを発見しました。ランサムウェアの配信は、Bronze Starlightとしても追跡される中国支援のグループEmperor D […]

ProxyNotShell: CVE-2022-41040およびCVE-2022-41082の検出、野生で活発に利用されている新たなMicrosoft Exchangeゼロデイ脆弱性

警戒を怠らないでください! サイバーセキュリティの研究者たちは、最近、新しいMicrosoft Exchangeのゼロデイ脆弱性を明らかにしました。通称 ProxyNotShell CVE-2022-41040およびCV […]

NullMixerマルウェア検出:ハッカーが複数のトロイの木馬を同時に展開するためにSEOを利用してドロッパーを拡散

サイバーセキュリティ研究者たちは最近、NullMixerという名のマルウェアツールを悪意のあるウェブサイトから広める新しい攻撃キャンペーンの波を明らかにしました。このマルウェアドロッパーは正規のソフトウェアになりすまし、 […]

MSSPとMDRが直面する主要な課題とそれを克服する方法

決して古くならないものがあります。セキュリティプロバイダーの世界では、常に専門家、不足している時間、信頼のあるベンダーが不足していますが、リスクや複雑さ、コストのプレッシャーが豊富にあります。しかし、MSSPやMDRの成 […]