CERT-UAが警告:UAC-0056グループによって配信されるGraphSteelとGrimPlantマルウェアを検出 – COVID-19に関連するフィッシング攻撃に注意

2022年4月26日、サイバーセキュリティの研究者は、ウクライナで発生しているフィッシングサイバー攻撃について報告しました。 GraphSteelおよびGrimPlantマルウェアの系統 最新の CERT-UA の警告に […]

TraderTraitor マルウェア検出: CISA、FBI、米国財務省がラザルスAPTによるサイバー攻撃を警告

ラザルスAPTは我々のブログ記事の常連になっています。最近のセキュリティ報告によると、北朝鮮政府支援のAPTは迅速に行動し、金融および重要なインフラ、ブロックチェーン技術を志向する企業、そして暗号通貨セクターを危険にさら […]

Inno Stealer 検出: OSアップデートに偽装した新しい情報スティーラー

ハッカーがGoogleの検索結果に入り込み、Windows OSの更新を提供するMicrosoftの正当なページを模倣した偽のウェブサイトにトラフィックを誘導しています。具体的には、「windows11-upgrade1 […]

ラザルス、韓国の化学セクターとIT産業を標的に:シグマベースの検出コンテンツ

悪名高いAPTグループ、 ラザルスが、北朝鮮政府に支援されて、攻撃対象を拡大し、主に韓国のIT組織と共に化学セクターの企業を攻撃しています。研究者たちは、最新のキャンペーンがラザルスの Dream Job作戦 の一環であ […]

コバルトストライクビーコンマルウェアがアゾフスタル関連の標的型フィッシングメールを通じて拡散:ウクライナ政府機関へのサイバー攻撃

2022年4月18日、 CERT-UA は、ウクライナの国家機関を標的とした継続的なサイバー攻撃に関する警告を発しました。調査によれば、政府職員は、Azovstalに関連するメールを利用したフィッシング攻撃にさらされ、悪 […]

Pipedream/INCONTROLLER 検出: 産業制御システムをターゲットにした新しい攻撃フレームワークとツール

米国の政府機関 – CISA、FBI、NSA、そしてエネルギー省 – は、サイバーセキュリティ研究者の企業チームと共に、産業制御システム (ICS) に対する全国的な脅威を警告しました。セキュリテ […]

CVE-2022-29072 検出: 7-Zipの欠陥がハッカーに過剰な権限を許可

7-Zipファイルアーカイバーのバージョン21.07には深刻なセキュリティ弱点があります。7-Zipは、7z、ZIP、GZIP、BZIP2、TARなどの幅広いフォーマットに対応してファイルを圧縮およびパッケージ化するため […]

SOC Primeチームストーリー: ニック・ソーシエ

戦場からサイバーのフロンティアへ— 協力的な専門知識を備えた At SOC Prime、私たちは世界中のサイバー防衛能力を強化するという共通の使命に結ばれています。私たちの国際チームは、アジア、ヨーロッパ、北アメリカ、南 […]

Parrot トラフィック ディレクション システム (TDS) 攻撃

新たなトラフィック・ダイレクション・システム(TDS)であるParrot TDSは、ハッキングされたサーバーのネットワークを利用して、特定のプロファイルに該当する被害者を詐欺スキームの実行やマルウェアの配布に使用されるド […]