2022年6月24日、CERT-UAは 警告しました ウクライナの通信事業者を標的とした新たな悪意のあるキャンペーンについて。調査によると、ロシアに関連する対抗勢力が、偵察、データ窃取、影響を受けたインスタンスでのコード […]
ShadowPad マルウェア検出: 中国の諜報活動クラスタの間で人気のバックドア
ShadowPadは、BRONZE UNIVERSITY、BRONZE RIVERSIDE、BRONZE STARLIGHT、BRONZE ATLASなどのスパイ活動クラスタを含み、中国に拠点を置く脅威アクターの間で非常 […]
Matanbuchusマルウェア検出: 新しいマルスパムキャンペーンがマルウェアローダーとCobalt Strikeを配布
Matanbuchusは、2021年初頭に賃貸価格2,500ドルのマルウェア・アズ・ア・サービス(MaaS)プロジェクトとして初めて登場しました。Matanbuchusは、マルウェアの実行サイクル中に2つのDLLを使用す […]
CVE-2022-1040 検出: DriftingCloud APT グループが Sophos ファイアウォールの RCE 脆弱性を悪用
悪名高い中国のAPTグループ「DriftingCloud」がサイバーセキュリティ企業Sophosを標的にしています。具体的には、この脅威アクターがSophosファイアウォールのセキュリティホールの活発な悪用の背後にいると […]
DFSCoerce 検出: Windows ドメイン乗っ取りを可能にする新しい NTLM リレー攻撃
新たな PetitPotamのような NTLM リレー攻撃が登場し、Microsoft の分散ファイルシステム (MS-DFSNM) の悪用により Windows ドメイン全体を乗っ取ることが可能になります。この新しい攻 […]
偽のボイスメールキャンペーンサイバー攻撃の検出: 新しい古いフィッシング攻撃が米国を襲う
新たなフィッシングキャンペーンが増加しており、米国の幅広い業界や組織に影響を与えています。セキュリティ、ヘルスケア、製薬業界、軍事、製造供給チェーンなどの重要なインフラを含みます。この詐欺は2022年5月に米国全体で広が […]
CredoMapとCobalt Strike Beaconの検出:APT28グループとUAC-0098脅威アクターが再びウクライナの組織を攻撃
2022年6月20日、CERT-UAは、ウクライナの組織に対する新たなサイバー攻撃の波について、悪意のあるゼロデイ脆弱性がフィールドで実際に悪用されていることを警告する2つの別個のアラートを発表し、 CVE-2022-3 […]
GoodWillランサムウェアの検出:新たなマルウェアが被害者に社会貢献を強いる
最近、かなり奇妙なタイプのマルウェアが話題になっています。この新種はGoodWillランサムウェアと呼ばれ、その特徴は被害者が復号キーを得るために果たさなければならない要求の性質にあります。ランサムウェアの運営者は、自分 […]
Lyceum .NET DNS バックドア検出:イラン国家支援のAPTグループが新たなハイジャッキングマルウェアを活用
サイバーセキュリティ研究者は最近、イランの国家支援APTグループである「Lyceum」としても知られるHEXANEによる一連の新しいサイバー攻撃の実態を明らかにしました。 HEXANE。Lyceumの関係者は2017年か […]
Telerik UI の脆弱性エクスプロイト検出: Blue Mockingbird が CVE-2019-18935 を活用
Blue Mockingbirdというサイバー犯罪グループは、約2年前からサイバーセキュリティのレーダーに現れています。現在のキャンペーンでは、2019年に人気のあるTelerik UIスイートのASP.NET AJAX […]