Rhadamanthysマルウェア検出:新しい情報窃取型がGoogle広告とスパムメールを通じて拡散、暗号通貨ウォレットを標的に機密情報を漏洩させる

セキュリティ専門家は、悪意のあるアリーナで隠れている新しい悪意のあるサンプル、回避型スティーラー「Rhadamanthys」に光を当てました。このマルウェアは、罠を仕掛けられたユーザーを公然と使用されている正当なソフトウ […]

CISOの視点から見る混乱の時代におけるビジネス成長の推進:第一部

戦争と経済不況の課題を乗り越えつつ、SOC Primeが100%の前年比成長を達成した洞察 ロシアによるウクライナへの全面侵攻以来、SOC Primeは戦時状態の最前線で、ウクライナや我々の顧客が攻撃者の悪意あるサイバー […]

CVE-2022-42475 検出:政府機関や大企業に対する攻撃で悪用された FortiOS SSL-VPN のゼロデイ脆弱性

注意を払いましょう!セキュリティ研究者は、グローバルなサイバー防衛コミュニティに対して、FortiOS SSL-VPNのゼロデイ脆弱性について警告しています。この脆弱性は2022年12月に修正されました。CVE-2022 […]

Raspberry Robin Malware Detection: Enhanced Worm-Like Version Attacking European Financial Institutions

どんな休日シーズンでも、敵は無防備な被害者を狙う新たな悪意あるトリックを発明するための休暇を取ることはありません。先週、セキュリティ研究者は、ヨーロッパ諸国の金融および保険会社を標的とするために利用された、ワームのような […]

Turla活動検出:ウクライナを標的とするロシアのサイバー諜報グループが10年前のUSB経由で配布されるAndromedaマルウェアを使用して新しいバックドアを拡散

USBを介して拡散するマルウェアが初期のアクセス手段として人気を集めている昨今、サイバー防衛者は組織の重要なインフラを守るため警戒を怠りません。最近、サイバーセキュリティ研究者は、ロシアに関連付けられたサイバースパイグル […]

SOC Prime は The Prime Hunt を導入

すべての脅威ハンターのために単一のUIで脅威調査を簡素化し、ブラウザ内で直接操作 The Prime Huntは、業界初のプラットフォーム非依存のUIとして機能するオープンソースのブラウザ拡張機能です。SIEMやEDRに […]

BlueNoroff グループ活動検出: 脅威アクターが Windows の Web マーク (MoTW) 保護を回避する新手法を適用

より大きな一部であるBlueNoroff ラザルスグループは、金銭的利益を得ることを目的としたハッキング集団です。このグループは、暗号通貨の盗難で知られており、初期の侵入には一般的にWord文書やLNKファイルを使用して […]

IcedIDボットネット検出:Googleのペイパークリック(PPC)広告を悪用したマルバタイジング攻撃

2022年12月下旬、サイバーセキュリティ研究者は注目すべき新たな悪意のある活動のバーストが観察されました。それは IcedIDボットネットの配信です。この継続中の脅威キャンペーンでは、攻撃者がGoogleのペイパークリ […]

OWASSRFエクスプロイト検出:新しいエクスプロイト手法がExchangeサーバーを悪用し、ProxyNotShell(CVE-2022-41040およびCVE-2022-41082)の緩和策を回避しRCEを獲得

2022年12月20日、サイバーセキュリティ研究者がCVSSRFと名付けられた新しいエクスプロイト方法を発見しました。この方法は、CVE-2022-41080とCVE-2022-41082の脆弱性をチェーンして、Outl […]

Trident Ursa(別名:Gamaredon APT)攻撃検出:石油精製所を標的にすることで攻撃活動をエスカレートするロシア支援のハッカー

2022年2月にロシアがウクライナに対して全面的な侵攻を開始して以来、悪名高いトライデントウルサとしても追跡されている、ロシア関連のハッキンググループが アルマゲドンAPT aka ガマレドン またはUAC-0010は、 […]