サイバーセキュリティのベンダーの一つによって検知されたハニーポット活動により、暗号通貨不正マイニング「TeamTNT」ギャングが再び活動を開始したことが確認されました。この脅威アクターは2020年初頭に初めて検出され、ク […]
Uber侵害2022:組織全体のシステム乗っ取りを引き起こす破壊的なサイバー攻撃を検出
9月15日、Uberは、組織の全体に影響を及ぼしたサイバーセキュリティ攻撃があったことを正式に確認しました。セキュリティ調査によると、組織のシステムは深刻なハッキングを受け、攻撃者が会社の重要なインフラにアクセスするため […]
データ流出とは?MITRE ATT&CK® 流出の戦術 | TA0010
企業システムから データを盗む プロセスは、 エクスフィルトレーションとも呼ばれています。MITRE ATT&CK®は、組織の内部データを違法にコピー、ダウンロード、転送することに対する戦術を専用に設けています […]
Lorenzランサムウェア検出:このグループはMitel VoIPデバイスのCVE-2022-29499脆弱性を活用する
ローレンツ・セキュリティ脅威グループは、2021年から現在に至るまで、米国、中国、メキシコの企業ネットワークを標的にしたランサムウェアキャンペーンを実施しています。Mitell MiVoice Connect アプライア […]
OriginLogger マルウェア検出:研究者がAgentTeslaの後継を解明
OriginLogger と呼ばれるマルウェアは、使いやすいウェブパネル、スマートロガー、強力なキーボードフックを備えた魅力的な RAT として宣伝されています。OriginLogger マルウェアの説明には、複数言語対 […]
LAUSDランサムウェア攻撃:Vice Societyが米国最大の学区の侵害を主張
ランサムウェア オペレーターは常に収益性が高く実行可能な恐喝の機会を探しており、産業全体にわたって幅広い組織に影響を与えています。最近の成功した侵入の例の一つは、ロサンゼルス統一学区に対する労働の日の週末に発生したVic […]
PlugX マルウェア検出:Bronze President 犯罪リングが最新の犯罪波でポストエクスプロイトモジュラRATを使用
中国政府が支援する犯罪組織「ブロンズプレジデント」は、ヨーロッパ、中東、南アメリカの政府関係者を対象にしたキャンペーンを展開し、 PlugX マルウェア を利用しています。これは中国のハッカー集団の間で人気のバックドアで […]
ランサムウェア検知とは?ランサムウェアを検知する方法
安全な暗号鍵交換の方法は、1976年にウィットフィールド・ディフィーとマーティン・ヘルマンによって導入されました。公開鍵と秘密鍵のペアのクールなところは、暗号化鍵から復号鍵をいかなる方法でも解読することができないことです […]
ラザルスグループが再出現、Log4jの脆弱性を悪用しMagicRATを拡散
ラザルスグループは、APT38、Dark Seoul、Hidden Cobra、Zincとしても知られ、2009年以来破壊的活動を続けている、高度な訓練を受けた豊富な資金力を持つ国家支援型の犯罪ハッカーの集団として知られ […]
クリプトマルウェアとは?クリプトジャッキングへの防御方法
暗号通貨の人気は投資家を引きつけるだけでなく、ハッカーにとっても真のハニーポットになります。市場で暗号通貨が良い時代を迎えている一方で、クリプトジャッキングは増加しています。様々な用語が出現する中で迷うこともあります。で […]