お知らせです!新たな重大な脆弱性が注目されています。Fortinetは、FortiOS、FortiProxy、およびFortiSwitchManagerアプライアンスにおける認証バイパス脆弱性を最近公表しました。CVE- […]
オンデマンドサブスクリプション:SOC Primeプラットフォームから即時価値を引き出す
検出コードとしての原則と最新技術を活用し、Sigma言語とMITRE ATT&CK®に基づいたコミュニティ主導のアプローチにより、インテリジェント駆動の脅威検出、コスト効率の良いクロスプラットフォームの […]
BlackByte ランサムウェアの検出: 脅威アクターがCVE-2019-16098の脆弱性をRTCore64.sysドライバーで悪用しEDR保護を回避
BlackByteランサムウェア 正当なドライバーのセキュリティ脆弱性を悪用して侵害されたデバイスでEDR製品を無効化し、サイバー脅威の場に再出現しています。サイバーセキュリティ研究者は、ランサムウェアオペレーターが「B […]
Cheerscryptランサムウェアの検出:中国支援のハッカー、Emperor DragonflyまたはBronze Starlightとして知られる者が継続的なサイバー攻撃の背後に
サイバーセキュリティ研究者は最近、Linuxベースの新しいCheerscryptランサムウェアを発見しました。ランサムウェアの配信は、Bronze Starlightとしても追跡される中国支援のグループEmperor D […]
ProxyNotShell: CVE-2022-41040およびCVE-2022-41082の検出、野生で活発に利用されている新たなMicrosoft Exchangeゼロデイ脆弱性
警戒を怠らないでください! サイバーセキュリティの研究者たちは、最近、新しいMicrosoft Exchangeのゼロデイ脆弱性を明らかにしました。通称 ProxyNotShell CVE-2022-41040およびCV […]
NullMixerマルウェア検出:ハッカーが複数のトロイの木馬を同時に展開するためにSEOを利用してドロッパーを拡散
サイバーセキュリティ研究者たちは最近、NullMixerという名のマルウェアツールを悪意のあるウェブサイトから広める新しい攻撃キャンペーンの波を明らかにしました。このマルウェアドロッパーは正規のソフトウェアになりすまし、 […]
CVE-2022-35405 検出: CISA が ManageEngine RCE 脆弱性を利用する敵対者に警告
シールドアップ! 2022年9月22日、サイバーセキュリティ&インフラストラクチャーセキュリティ庁(CISA)は、FCEB(Federal Civilian Executive Branch)のすべての機関に対し、10月 […]
MSSPとMDRが直面する主要な課題とそれを克服する方法
決して古くならないものがあります。セキュリティプロバイダーの世界では、常に専門家、不足している時間、信頼のあるベンダーが不足していますが、リスクや複雑さ、コストのプレッシャーが豊富にあります。しかし、MSSPやMDRの成 […]
初期アクセスとは何か?MITRE ATT&CK® 初期アクセス戦術 | TA0001
サイバーセキュリティの専門家が特に注意を払う必要があるMITRE ATT&CKの戦術のいくつかがあり、初期アクセスはその一つです。攻撃者が侵入しなければ、キルチェーンを次のレベルに引き上げることはできません。 今 […]
Shikitega マルウェア検出: マルチステージ感染チェーンを実行し、完全な制御を取得
新しいステルス型Linuxマルウェア「Shikitega」が被害者を狙っています。その運営者はLinuxおよびIoTデバイスを標的とし、高度に回避的な攻撃を仕掛けています。Shikitegaのマルウェア分析によると、攻撃 […]