悪名高いAPTグループ、 ラザルスが、北朝鮮政府に支援されて、攻撃対象を拡大し、主に韓国のIT組織と共に化学セクターの企業を攻撃しています。研究者たちは、最新のキャンペーンがラザルスの Dream Job作戦 の一環であ […]
コバルトストライクビーコンマルウェアがアゾフスタル関連の標的型フィッシングメールを通じて拡散:ウクライナ政府機関へのサイバー攻撃
2022年4月18日、 CERT-UA は、ウクライナの国家機関を標的とした継続的なサイバー攻撃に関する警告を発しました。調査によれば、政府職員は、Azovstalに関連するメールを利用したフィッシング攻撃にさらされ、悪 […]
Pipedream/INCONTROLLER 検出: 産業制御システムをターゲットにした新しい攻撃フレームワークとツール
米国の政府機関 – CISA、FBI、NSA、そしてエネルギー省 – は、サイバーセキュリティ研究者の企業チームと共に、産業制御システム (ICS) に対する全国的な脅威を警告しました。セキュリテ […]
CVE-2022-29072 検出: 7-Zipの欠陥がハッカーに過剰な権限を許可
7-Zipファイルアーカイバーのバージョン21.07には深刻なセキュリティ弱点があります。7-Zipは、7z、ZIP、GZIP、BZIP2、TARなどの幅広いフォーマットに対応してファイルを圧縮およびパッケージ化するため […]
SOC Primeチームストーリー: ニック・ソーシエ
戦場からサイバーのフロンティアへ— 協力的な専門知識を備えた At SOC Prime、私たちは世界中のサイバー防衛能力を強化するという共通の使命に結ばれています。私たちの国際チームは、アジア、ヨーロッパ、北アメリカ、南 […]
Parrot トラフィック ディレクション システム (TDS) 攻撃
新たなトラフィック・ダイレクション・システム(TDS)であるParrot TDSは、ハッキングされたサーバーのネットワークを利用して、特定のプロファイルに該当する被害者を詐欺スキームの実行やマルウェアの配布に使用されるド […]
CVE-2018-6882 Zimbra Collaboration SuiteのXSS脆弱性がウクライナ政府を標的に悪用されているとCERT-UAが警告
CERT-UAは最近、 警告しました ウクライナの国家機関を狙った新たな悪意のある活動についてグローバルコミュニティに。この時、匿名の敵対者はCVE-2018-6882として追跡されているZimbra Collabora […]
Tarraskマルウェア検出:スケジュールされたタスクを悪用する防御回避ツール
中国の支援を受けたコレクティブであるHafnium(APTとも呼ばれることがあります)が、Windowsを稼働しているデバイスへの攻撃を開始していることが発見されました。彼らが使用したツールは、攻撃対象のWindowsイ […]
IcedIDの検知:ウクライナ政府機関に対する最新のキャンペーン
4月14日、ウクライナのコンピュータ緊急対応チーム(CERT-UA)は発表しました 新しい注意喚起 悪名高い IcedID マルウェアを利用してウクライナの国家機関を危険にさらす進行中のサイバー攻撃を警告するものです。検 […]
Denonia マルウェア検出: GoベースのラッパーがAWS Lambdaを侵害してMoneroマイナーを展開
セキュリティ研究者は、Amazon Web Services (AWS) Lambda 環境を標的とするように作られた、Denonia と呼ばれる特注のマルウェアに関連する不安な活動を報告しています。このマルウェアは G […]