過去10年間にわたり、手動の脅威検出プロセスが現在のセキュリティ要求に追いつけなくなっているという主張を実地で検証してきました。すでにすべてをコード化する時代 (EaC) が新たな現実であることは断固して確立されており、 […]
QakBot検出:新しいトロイの木馬の亜種が新しい手口を獲得
セキュリティ専門家は、新しい情報スティーラーおよびバンキングトロージャンのバリアントを発表しました。それは通称 QBot (別名QakBot、QuackBot、またはPinkslipbot)として知られています。このトロ […]
脅威報奨プログラム: 検知エンジニアリングスキルを収益化するための第一歩
SOC Prime 脅威バウンティプログラム このプログラムは、3年以上にわたり熟練したフリーランスの検出エンジニアをつなげ、多くの変化と改善を経てきました。今日、プログラムは検出エンジニアリングのスキルを向上させるユニ […]
8220 ギャング クライムウェアグループ: クラウドホストに感染し、ボットネットとPwnRig暗号通貨マイナーを運営
8220ギャング、別名8220マイニンググループは、昨年活動を活発化させ、感染したホストのクラウドボットネットを2021年中頃の2,000台から現在30,000台まで増加させています。これまでの攻撃では、脅威グループは既 […]
CloudMensis検出:macOSユーザーのデータを盗む新しいマルウェア
新しいCloudMensisマルウェアが、高度に標的を絞った攻撃で活動を開始しました。研究者たちは、攻撃者が被害者のデバイスに初期アクセスするために使用した手法をまだ特定していません。ただし、2月以降に起こった少数の記録 […]
ウクライナ政府機関を標的としたサイバー攻撃で配信されたAgentTesla情報窃取マルウェア
ウクライナに対する グローバルなサイバー戦争により、 ロシアのウクライナに対する全面的な侵略によって煽られ、ウクライナ政府機関に対するサイバー領域での攻撃は増加し続けています。UAC-0056グループによるフィッシングキ […]
CVE-2022-33891 検出: 新しいApache Sparkシェルコマンドインジェクションの脆弱性
最新の SOC PrimeのDetection as Code Innovationレポートによると、脆弱性の悪用の事前検出は2021-2022年を通じてトップ3のセキュリティユースケースの1つとして位置付けられ、オープ […]
BlackCatランサムウェア攻撃:脅威アクターがBrute RatelとCobalt Strikeビーコンを使用した高度な侵入手法
サイバーセキュリティ研究者は、その悪名高い BlackCatランサムウェアグループ が、より洗練された侵入のためにカスタムマルウェアバイナリを展開している新たな活動波を明らかにしました。最新の攻撃では、脅威アクターが C […]
H0lyGh0stの検出: 北朝鮮APTに関連付けられた新しいランサムウェア
新しい日、サイバーディフェンダーにとっての頭痛の種!Microsoft Threat Intelligence Center (MSTIC) は、新しいランサムウェアの変種が2021年6月以降、世界中の小規模から中規模の […]
CVE-2022-32223 検出: Node.jsの新たな脆弱性
研究者たちは、Node.jsというオープンソースのサーバ環境が、対象にOpenSSLがインストールされていると動的リンクライブラリ(DLL)ハイジャックの影響を受ける可能性があることを発見しました。影響を受けるバージョン […]