ウクライナでの全面戦争勃発1周年を迎えるにあたり、 サイバー防衛者は、ロシアの攻撃力によるウクライナとその同盟国に対する潜在的な攻撃のリスクに対処しました。2月23日、CERT-UAのサイバーセキュリティ研究者は、に起因 […]
SOC PrimeのCEO視点から見た激動の時代におけるビジネス成長の推進:パートII
SigmaとMITRE ATT&CK®を融合させることで、グローバルなサイバー戦争で競争優位性を獲得し、集団的サイバー防衛を強化する方法 この記事は、元のインタビューを基にしており AIN.UA によってカバー […]
UAC-0050およびUAC-0096グループによる新しいフィッシング攻撃検出、Remcosスパイウェアを拡散
2023年2月は、ウクライナに対する継続的な敵対者キャンペーンの月として記録され、フィッシング攻撃ベクターを利用し、リモートアクセスソフトウェアを活用しています。フィッシング攻撃が広まる中、 Remcos RAT および […]
Mirai 亜種 V3G4 検出: 13 の脆弱性を悪用し Linux サーバーや IoT デバイスを標的とする新しいボットネット バージョン
脅威アクターは攻撃の範囲を拡大するために、新たな巧妙なマルウェアバリアントを試しながら、その攻撃ツールキットを絶えず充実させています。サイバー防御者は、新たな Mirai ボットネット の一種である V3G4 がサイバー […]
ProxyShellMiner検出: Windows ExchangeサーバーのCVE-2021-34473およびCVE-2021-34523 ProxyShell脆弱性を悪用した新しい暗号マイニング攻撃
警戒を怠らないでください! 脅威アクターが再びMicrosoft Windows Exchangeサーバーに目を向け、悪名高い ProxyShellの脆弱性を悪用してそれらを侵害しようとしています。サイバーセキュリティの […]
SOC PrimeのCEOの視点から見る激動の時代におけるビジネス成長の推進: パートI
エージェント・オブ・S.H.I.E.L.D.: SOC Primeがウクライナの侵略者のサイバー攻撃をどのように阻止するか この記事は私たちのパートナーによって行われたインタビューに基づいています AIN.UA と、この […]
リモートユーティリティの悪用:ウクライナ組織を標的とするUAC-0096グループによる新たなフィッシングキャンペーン
ウクライナの国家機関を標的とした最近の悪意のあるキャンペーンでの大量メール配信に引き続き、脅威アクターは Remcos (リモート制御および監視) トロイの木馬、リモートユーティリティと呼ばれる別の遠隔操作ソフトウェアを […]
SOC Primeの人事文化担当ディレクターの視点から見る不安定な時代におけるビジネス成長の推進: パートII
戦時中の課題に直面する中でのチームのレジリエンスと強さの構築:共有された経験からの洞察 SOC Primeの人事文化ディレクターとのインタビュー第2部では、 マリーナ・アクシオノワ氏から、同社がどのように社員 […]
Remcos マルウェア検知: UAC-0050グループがリモートアクセスソフトウェアを使用したフィッシング攻撃でウクライナ政府機関を標的に
Remcos トロイの木馬 (リモートコントロールと監視)は、フィッシング攻撃ベクトルを利用する脅威アクターによって頻繁に配信されています。このマルウェアは現在、ウクライナ政府機関を標的とするサイバー脅威の場に再浮上して […]
UAC-0114 グループ別名 Winter Vivern 攻撃検出:ハッカーがウクライナとポーランドの政府機関を標的にしたフィッシングキャンペーンを開始
グローバルサイバー戦争の 発生以来、、ウクライナおよびその同盟国の国家機関は、複数のハッカー集団によって仕掛けられた多様なマルウェアキャンペーンの標的となってきました。脅威アクターは、2022年12月のサイバー攻撃でDo […]