サイバーセキュリティ研究者たちは最近、NullMixerという名のマルウェアツールを悪意のあるウェブサイトから広める新しい攻撃キャンペーンの波を明らかにしました。このマルウェアドロッパーは正規のソフトウェアになりすまし、 […]
CVE-2022-35405 検出: CISA が ManageEngine RCE 脆弱性を利用する敵対者に警告
シールドアップ! 2022年9月22日、サイバーセキュリティ&インフラストラクチャーセキュリティ庁(CISA)は、FCEB(Federal Civilian Executive Branch)のすべての機関に対し、10月 […]
MSSPとMDRが直面する主要な課題とそれを克服する方法
決して古くならないものがあります。セキュリティプロバイダーの世界では、常に専門家、不足している時間、信頼のあるベンダーが不足していますが、リスクや複雑さ、コストのプレッシャーが豊富にあります。しかし、MSSPやMDRの成 […]
初期アクセスとは何か?MITRE ATT&CK® 初期アクセス戦術 | TA0001
サイバーセキュリティの専門家が特に注意を払う必要があるMITRE ATT&CKの戦術のいくつかがあり、初期アクセスはその一つです。攻撃者が侵入しなければ、キルチェーンを次のレベルに引き上げることはできません。 今 […]
Shikitega マルウェア検出: マルチステージ感染チェーンを実行し、完全な制御を取得
新しいステルス型Linuxマルウェア「Shikitega」が被害者を狙っています。その運営者はLinuxおよびIoTデバイスを標的とし、高度に回避的な攻撃を仕掛けています。Shikitegaのマルウェア分析によると、攻撃 […]
TeamTNT サーバー乗っ取り: クラウド環境への攻撃を専門とする犯罪グループが復活
サイバーセキュリティのベンダーの一つによって検知されたハニーポット活動により、暗号通貨不正マイニング「TeamTNT」ギャングが再び活動を開始したことが確認されました。この脅威アクターは2020年初頭に初めて検出され、ク […]
Uber侵害2022:組織全体のシステム乗っ取りを引き起こす破壊的なサイバー攻撃を検出
9月15日、Uberは、組織の全体に影響を及ぼしたサイバーセキュリティ攻撃があったことを正式に確認しました。セキュリティ調査によると、組織のシステムは深刻なハッキングを受け、攻撃者が会社の重要なインフラにアクセスするため […]
データ流出とは?MITRE ATT&CK® 流出の戦術 | TA0010
企業システムから データを盗む プロセスは、 エクスフィルトレーションとも呼ばれています。MITRE ATT&CK®は、組織の内部データを違法にコピー、ダウンロード、転送することに対する戦術を専用に設けています […]
Lorenzランサムウェア検出:このグループはMitel VoIPデバイスのCVE-2022-29499脆弱性を活用する
ローレンツ・セキュリティ脅威グループは、2021年から現在に至るまで、米国、中国、メキシコの企業ネットワークを標的にしたランサムウェアキャンペーンを実施しています。Mitell MiVoice Connect アプライア […]
OriginLogger マルウェア検出:研究者がAgentTeslaの後継を解明
OriginLogger と呼ばれるマルウェアは、使いやすいウェブパネル、スマートロガー、強力なキーボードフックを備えた魅力的な RAT として宣伝されています。OriginLogger マルウェアの説明には、複数言語対 […]