特権の悪用攻撃が MicrosoftのWindows Active Directory (AD) ドメイン環境で その範囲を拡大し、数百万のデバイスを標的にするまでに規模が大きくなっています。Microsoft Secu […]
NetDooka マルウェア検出: NetDooka がデータ窃盗とハイジャックを可能にする
攻撃者は、ペイ・パー・インストール(PPI)マルウェア配布プラットフォームであるPrivateLoaderを利用して、NetDookaと呼ばれる新しいマルウェアフレームワークを拡散します。この包括的なマルウェアフレームワ […]
BPFDoor マルウェアの検出: Linux デバイスをスパイするために使われる回避的監視ツール
Linuxベースのシステム管理者にとって不運なニュースです – セキュリティ専門家が高度な監視用インプラントを明らかにしました。このインプラントはエンドポイント保護ベンダーの監視を逃れ、5年間にわたり何千もの […]
Jester Stealerマルウェア検出:UAC-0104ハッキンググループによる情報窃取マルウェアを拡散するフィッシング攻撃
新たなフィッシングサイバー攻撃の波が最近ウクライナを襲っています。APT28の脅威アクターによる攻撃の直後に、この脅威アクターは CredoMap_v2 情報窃取型マルウェアを拡散したばかりのところ別のハッキンググループ […]
CVE-2022-1388 検出:BIG-IP iControl REST 脆弱性
ソフトウェアとハードウェアソリューションの開発と配布を専門とする企業であるF5 Networksは、2022年5月4日にセキュリティアドバイザリを発表し、製品のいくつかの問題に対処しました。その後まもなく、BIG-IP製 […]
ロシア関連のAPT28(UAC-0028)脅威アクターがウクライナへのフィッシング攻撃でCredoMap_v2マルウェアを拡散
進行中のサイバー戦の間に、 ロシア関連のハッカー集団は、ウクライナの組織をサイバー空間で麻痺させる新たな方法を模索しています。2022年5月6日、CERT-UAは 警告を発出しました 、ウクライナの国家機関を標的とする新 […]
BlackByteランサムウェア検出:改良されたファイル暗号化を備えた新しいGoベースの亜種が引き続き組織を侵害し、身代金を要求
BlackByte ランサムウェア 2021年夏中頃から米国や世界中の重要なインフラを標的にしてきたが、最近より高度なバリアントに変貌した。攻撃者はランサムウェアを展開する前にデータを外部に持ち出し、身代金を支払わない場 […]
AvosLockerランサムウェアの検出:ドライバーファイルを悪用してウイルス対策を無効化、Log4Shell脆弱性をスキャン
最近のサイバーセキュリティ研究では、AvosLockerランサムウェアのサンプルが、アバストのアンチルートキットドライバーファイルを悪用してアンチウイルスを無効化し、それによって敵が検出を回避し、防御を打ち破ることができ […]
新しいBEATDROPとBOOMMICマルウェアファミリー:APT29によるフィッシングキャンペーンとHTML密輸技術、スパイ活動目的の長期アクセス
APT29は、サイバーセキュリティの専門家によって Nobelium APTとも称されるロシアの国家支援による諜報グループです。彼らの攻撃の範囲は、ロシアの現在の地政学的目標に対応しています。最新の攻撃は、BOOMIC […]
オンデマンドの検出コードで即時の脅威ハンティング成功を実現
SOC Primeがカスタマイズされたオンデマンドコンテンツで脅威検出を加速する新しいサブスクリプションプランを発表 一般に、検出エンジニアリングは積極的で有害な、現在および長期間影響を及ぼすサイバー脅威を継続的に探索す […]