Cobalt Strike Beacon、GrimPlant、GraphSteelマルウェアがUAC-0056脅威アクターによって標的型フィッシングメールで大量拡散:CERT-UAアラート

この記事は、CERT-UAによって行われたオリジナルの研究を対象としています: https://cert.gov.ua/article/37704 2022年3月11日、ウクライナのコンピュータ緊急対応チーム(CERT- […]

FormBook/XLoader マルウェアがウクライナ政府機関を標的に:CERT-UA警告

この記事では、CERT-UAによって実施されたオリジナルのリサーチを強調しています: https://cert.gov.ua/article/37688  2022年3月9日、ウクライナのコンピュータ緊急対応チーム(CE […]

インビジモール サイバー諜報グループが再びウクライナ政府機関を標的にしたスピアフィッシングで攻撃:CERT-UAの警告

この記事では、CERT-UAによって実施された独自の研究を強調しています: https://cert.gov.ua/article/37829. 2022年3月18日、ウクライナのコンピュータ緊急対応チーム(CERT-U […]

Vermin (UAC-0020) ハッキング集団、ウクライナ政府と軍をSPECTRマルウェアで攻撃

この記事ではCERT-UAによる元の調査を扱っています: https://cert.gov.ua/article/37815.  2022年3月17日、 ウクライナ政府の緊急出動チームCERT-UAは公開しました ウクラ […]

NIGHT SPIDER:Zloader検出:SOC Primeで悪意のあるトロイの木馬活動から防御する

NIGHT SPIDERのZloaderトロイの木馬はここ数ヶ月、静かに世界規模で活動しており、さまざまな産業の多数の企業に対する侵入キャンペーンを実施しています。 マルウェアをインストールする主な方法は、正規のソフトウ […]

CaddyWiperを検出: ウクライナのネットワークを攻撃するもう一つの破壊的なデータワイパー

サイバースペースはロシア-ウクライナ戦争の新たなフロンティアです。ロシア支持の大規模な サイバー攻撃 は、ウクライナに対する軍事侵略を伴い、ウクライナのインフラストラクチャの重要な要素をオフラインにすることを目的としてい […]

Emotet活動の検出:悪名高いマルウェアが再度出現し世界中のシステムを標的に

悪名高いEmotetが復活しました。ボットネットの指令・制御(C&C)サーバーが2021年初頭に国際合同捜査Operation Ladybirdによって妨害された後、Epoch 5での再興がありました。研究者によ […]

SOC Prime 2021年の主要技術ミートアップ

数年前、世界を荒廃させ始めたパンデミックにより、デジタルを含む日常生活のあらゆる領域に前例のない変化がもたらされました。オフラインからオンラインへの変換で、様々な業界を舵取りする際に必要な調整に直面しました。知識共有とプ […]

CVE-2021-22941: プロフェットスパイダーによって悪用されるCitrix ShareFileリモートコード実行の脆弱性

悪名高い最初のアクセスブローカーPROPHET SPIDERが、CVE-2021-22941脆弱性を利用してMicrosoft Internet Information Services (IIS)ウェブサーバーに不正ア […]