初期アクセスとは何か?MITRE ATT&CK® 初期アクセス戦術 | TA0001

サイバーセキュリティの専門家が特に注意を払う必要があるMITRE ATT&CKの戦術のいくつかがあり、初期アクセスはその一つです。攻撃者が侵入しなければ、キルチェーンを次のレベルに引き上げることはできません。 今 […]

Shikitega マルウェア検出: マルチステージ感染チェーンを実行し、完全な制御を取得

新しいステルス型Linuxマルウェア「Shikitega」が被害者を狙っています。その運営者はLinuxおよびIoTデバイスを標的とし、高度に回避的な攻撃を仕掛けています。Shikitegaのマルウェア分析によると、攻撃 […]

TeamTNT サーバー乗っ取り: クラウド環境への攻撃を専門とする犯罪グループが復活

サイバーセキュリティのベンダーの一つによって検知されたハニーポット活動により、暗号通貨不正マイニング「TeamTNT」ギャングが再び活動を開始したことが確認されました。この脅威アクターは2020年初頭に初めて検出され、ク […]

Uber侵害2022:組織全体のシステム乗っ取りを引き起こす破壊的なサイバー攻撃を検出

9月15日、Uberは、組織の全体に影響を及ぼしたサイバーセキュリティ攻撃があったことを正式に確認しました。セキュリティ調査によると、組織のシステムは深刻なハッキングを受け、攻撃者が会社の重要なインフラにアクセスするため […]

データ流出とは?MITRE ATT&CK® 流出の戦術 | TA0010

企業システムから データを盗む プロセスは、 エクスフィルトレーションとも呼ばれています。MITRE ATT&CK®は、組織の内部データを違法にコピー、ダウンロード、転送することに対する戦術を専用に設けています […]

OriginLogger マルウェア検出:研究者がAgentTeslaの後継を解明

OriginLogger と呼ばれるマルウェアは、使いやすいウェブパネル、スマートロガー、強力なキーボードフックを備えた魅力的な RAT として宣伝されています。OriginLogger マルウェアの説明には、複数言語対 […]

LAUSDランサムウェア攻撃:Vice Societyが米国最大の学区の侵害を主張

ランサムウェア オペレーターは常に収益性が高く実行可能な恐喝の機会を探しており、産業全体にわたって幅広い組織に影響を与えています。最近の成功した侵入の例の一つは、ロサンゼルス統一学区に対する労働の日の週末に発生したVic […]

PlugX マルウェア検出:Bronze President 犯罪リングが最新の犯罪波でポストエクスプロイトモジュラRATを使用

中国政府が支援する犯罪組織「ブロンズプレジデント」は、ヨーロッパ、中東、南アメリカの政府関係者を対象にしたキャンペーンを展開し、 PlugX マルウェア を利用しています。これは中国のハッカー集団の間で人気のバックドアで […]

ランサムウェア検知とは?ランサムウェアを検知する方法

安全な暗号鍵交換の方法は、1976年にウィットフィールド・ディフィーとマーティン・ヘルマンによって導入されました。公開鍵と秘密鍵のペアのクールなところは、暗号化鍵から復号鍵をいかなる方法でも解読することができないことです […]