ダークユーティリティ「C2aaS」プラットフォーム:攻撃者に多様なC2機能を提供

「Dark Utilities」と呼ばれるC2プラットフォームは2022年初頭にリリースされ、現在敵対者の間で注目を集めています。C2 サービスとしての「Dark Utilities」(C2aaS)は、わずか EUR 9 […]

Gwisinの検出: 脅威アクターが韓国企業を標的にしたGwisinランサムウェアを拡散

複数の業界で韓国企業を標的とするGwisinランサムウェアが、サイバー脅威の場で現在増加しています。韓国語を話す脅威アクターに起因するGwisinランサムウェアは、ランダムな個人ではなく特定の組織をターゲットにした攻撃で […]

CVE-2022-32548 検出: DrayTekのフラッグシップモデルに影響する重大なRCE脆弱性

研究者たちは、DrayTek Vigorルーターの29モデルに重大なセキュリティホールがあることを明らかにしました。これにより、現在使用されている70万台以上のデバイスが影響を受けています。DrayTek Vigorルー […]

Manjusaka攻撃フレームワーク検出:新しいマルウェアファミリーが急速に作戦を開始

「Manjusaka」と呼ばれる新しい攻撃フレームワークが現在野放しにされています。「Manjusaka」という名前は「牛の花」を意味し、攻撃フレームワークが有する高い攻撃力を表現するものとは程遠いものです。十分な証拠か […]

SmokeLoader検出:ソフトウェアクラックを通じてAmadeyボットマルウェアを分配

2018年にサイバー脅威の舞台に登場した悪名高いマルウェアの亜種、Amadey Botは、データを盗み、侵害されたシステムに他の悪意のあるペイロードを展開することができます。攻撃的な操作に従事するために、ハッカーフォーラ […]

Adversaries Hack Microsoft SQL Servers to Install Proxyware and Steal Bandwidth

セキュリティアナリストは、’プロキシウェア’と呼ばれるソフトウェアの悪意のある使用が増加していると報告しています。ユーザーはプロキシウェア(クライアントアプリケーションを通じて操作)をインストール […]

LockBit 3.0ランサムウェア攻撃の検出:Microsoft Defenderを悪用したCobalt Strikeビーコンの展開

LockBit の脅威アクターは、サイバードメインで最近注目を浴びています。2022年7月、このハッカー集団は 史上初のバグバウンティプログラム をランサムウェアグループとして立ち上げて注目を集めました。最近のサイバー攻 […]

Ducktail情報スティーラー検出: 新たなマルウェアでビジネスアカウントを乗っ取る犯罪ハッカー

財政的に動機づけられた犯罪者のハッカーが、Ducktailと呼ばれる新しい情報窃取マルウェアを利用してブラウザのクッキーを抽出し、被害者のFacebookビジネスアカウントを乗っ取ります。証拠によると、このキャンペーンの […]

KNOTWEED活動の検出:ヨーロッパの民間セクター攻撃者(PSOA)によるCVE-2022-22047脆弱性および複数のWindows&Adobeゼロデイエクスプロイト

2022年7月27日、Microsoftのサイバーセキュリティ研究者は 通知を発表しました 新たに判明した、KNOTWEEDとして追跡されている、欧州の民間セクター攻撃者(PSOA)の最近の悪意のある活動を観察しています […]

ルカマルウェア検出:新しいインフォスティーラーが注目を集める

今月初めにサイバー犯罪フォーラムでソースコードが共有された後、新しい情報盗取型マルウェアが注目を集めています。研究者たちは、このマルウェアの開発者が評判を築き、将来の売上を増やすためのマーケティング策略として、このステッ […]