CERT-UAは、MicrosoftおよびESETと協力して最近 報告しました ウクライナのエネルギープロバイダに対する大規模なサイバー攻撃について報告しています。これは人類史上2度目の停電攻撃です。この最新の活動は、ロ […]
CVE-2022-22954 検出:RCE攻撃の基盤を築く重大な脆弱性
先週、VMware は、さまざまな深刻度レベルの 8 つの脆弱性に対処するためのパッチを適用するようユーザーに促すアドバイザリーを発表しました。未パッチのバグは、VMware Workspace ONE Access、I […]
Remcos RATフィッシングキャンペーン: 最新の感染チェーン
フィッシングの新しい波が配信している Remcos RAT ペイロード が 観察されています セキュリティ研究者によって。 Remcos は、Breaking Security社によって開発された商用のリモート管理トロイ […]
METAインフォメーションスティーラーを検出する
新しい 情報窃盗 マルウェアが Mars Stealer やBlackGuardの足跡を追う。このマルウェアは、月額125ドルまたは生涯サブスクリプションで1,000ドルで提供されています。 ダークネット市場では、MET […]
MITRE ATT&CK4とは何か、それを自己向上に活用する方法
導入 多くのブルーチームは MITRE ATT&CK® を使用して、検出と対応の成熟度を向上させています。ブルーチームのEDRツール、イベントログ、トリアージツールの武器庫は、エンドポイントで何が起こっているかの […]
ボラット リモート アクセス マルウェアを検出する
新しいトリッキーなリモートアクセスツール Borat RATと名付けられた がサイバーセキュリティ研究者によって発見されました。 その名前が示すように、それは理解しにくい、さまざまなものが混ざり合ったものです。 Bora […]
マーズスティーラー暗号通貨採掘マルウェアを検出する
2022年3月30日、ウクライナのコンピュータ緊急対応チーム (CERT-UA) は、 警告 を発しました。「Mars Stealer」というマルウェアがウクライナの個人および組織を対象に大量に拡散しているということです […]
コリブリ・ローダー・マルウェア検出:PowerShellを用いた異例の持続性
2021年8月に登場したマルウェアローダーのColibriは、最近発見されたばかりです。これにより Vidar ペイロードが新たな活動中で配信されています。 Colibri Loaderキャンペーンです。研究者たちは 指 […]
FIN7 APTグループの最新情報: ソフトウェアサプライチェーンの侵害を取り入れ、運用を強化
FIN7、お金目的でほぼ10年にわたり活動を続けてきたロシア系ハッキンググループが兵器を強化しています。FIN7の活動は一般的にビジネスメール詐欺(BEC)スキームとPOSシステムへの侵入の2つのカテゴリーに分類されます […]
ウクライナを支持しながら成長を加速させる
SOC Primeはウクライナの人々を支援しながら事業の継続と発展を確保 SOC PrimeのCEOとして、SOC Prime そしてウクライナの市民として、私は私たちの従業員、顧客、そしてコミュニティが、日々の爆撃と都 […]