サイバーセキュリティ研究者は最近、イランの国家支援APTグループである「Lyceum」としても知られるHEXANEによる一連の新しいサイバー攻撃の実態を明らかにしました。 HEXANE。Lyceumの関係者は2017年か […]
Telerik UI の脆弱性エクスプロイト検出: Blue Mockingbird が CVE-2019-18935 を活用
Blue Mockingbirdというサイバー犯罪グループは、約2年前からサイバーセキュリティのレーダーに現れています。現在のキャンペーンでは、2019年に人気のあるTelerik UIスイートのASP.NET AJAX […]
PureCrypterローダー検出:悪意のある活動を強化するためにアップグレード; リモートアクセス型トロイの木馬と情報窃取を拡散
サイバーセキュリティ研究者は、完全に機能するマルウェアローダーのより高度なバージョンであるPureCrypterの活動を観察しました。このローダーは2021年3月以来、リモートアクセス型トロイの木馬(RAT)や情報窃盗ツ […]
Syslogk リナックス ルートキット検出: 野外で使用される新しいマルウェア
Syslogkという新しいカーネルルートキットが注目を集めており、Linux OSのユーザーを脅かしています。 この新しいルートキットマルウェアは、Adore-Ngと呼ばれる別のLinuxルートキットに基づいていると考え […]
富士通クラウドストレージの脆弱性検出
富士通 Eternus CS8000 (コントロールセンター) V8.1は、2022年4月上旬に特権昇格攻撃に対して脆弱と見なされた。富士通PSIRT (Product Security Incident Respons […]
YourCyanide検出:新しい自己増殖型ランサムウェアの変種
新しいランサムウェアの亜種は、CMDベースのランサムウェアの家族で最初に登場したGonnaCopeランサムウェアの足跡をたどっています。それが最初に現れたのは2022年4月です。2022年5月にVirusTotalにアッ […]
クレセントインプマルウェア検出:ロシア関連のサンドワームAPTがウクライナのメディア組織を標的に
悪名高いMicrosoft Officeのゼロデイ脆弱性として追跡されている CVE-2022-30190 通称Follinaは、世界中の複数のハッキング組織によってまだ積極的に悪用されています。2022年6月10日、C […]
DogWalk 脆弱性検出:Microsoft Windowsにおける新たなパストラバーサルの欠陥
Microsoft Support Diagnostic Tool (MSDT) のゼロデイセキュリティ欠陥、通称 DogWalk が、新たに現れました。この欠陥はリモートコード実行脆弱性であり、既に積極的に悪用されてい […]
SVCReady マルウェア検出: フィッシングで大量配布される新しいローダー
SVCReadyに出会いましょう、新しい悪意のあるローダーが登場!この新種は、2022年4月以降、フィッシングキャンペーンを通じて大規模に配布され、珍しい感染ルーチンを利用しています。専門家によると、SVCReadyはM […]
CVE-2022-32275とCVE-2022-32276の攻撃試行検出:Grafanaに影響を与える新たな脆弱性
全世界数百万のユーザーに利用されるオープンソースの監視プラットフォームで明らかとなった新しい脆弱性に備えましょう。2021年には、悪名高い CVE-2021-43798 のゼロデイ脆弱性 によりサイバー脅威の舞台で注目を […]