この記事ではCERT-UAによる元の調査を扱っています: https://cert.gov.ua/article/37815. 2022年3月17日、 ウクライナ政府の緊急出動チームCERT-UAは公開しました ウクラ […]
Gh0stCringe RAT を検出する
Gh0stCringe マルウェア:悪名高い Gh0st RAT の変種 Gh0stCringe(または CirenegRAT)マルウェアは Gh0st RAT のコードを基にしたもので、保護が不十分な Microsof […]
NIGHT SPIDER:Zloader検出:SOC Primeで悪意のあるトロイの木馬活動から防御する
NIGHT SPIDERのZloaderトロイの木馬はここ数ヶ月、静かに世界規模で活動しており、さまざまな産業の多数の企業に対する侵入キャンペーンを実施しています。 マルウェアをインストールする主な方法は、正規のソフトウ […]
CaddyWiperを検出: ウクライナのネットワークを攻撃するもう一つの破壊的なデータワイパー
サイバースペースはロシア-ウクライナ戦争の新たなフロンティアです。ロシア支持の大規模な サイバー攻撃 は、ウクライナに対する軍事侵略を伴い、ウクライナのインフラストラクチャの重要な要素をオフラインにすることを目的としてい […]
Emotet活動の検出:悪名高いマルウェアが再度出現し世界中のシステムを標的に
悪名高いEmotetが復活しました。ボットネットの指令・制御(C&C)サーバーが2021年初頭に国際合同捜査Operation Ladybirdによって妨害された後、Epoch 5での再興がありました。研究者によ […]
SOC Prime 2021年の主要技術ミートアップ
数年前、世界を荒廃させ始めたパンデミックにより、デジタルを含む日常生活のあらゆる領域に前例のない変化がもたらされました。オフラインからオンラインへの変換で、様々な業界を舵取りする際に必要な調整に直面しました。知識共有とプ […]
CVE-2021-22941: プロフェットスパイダーによって悪用されるCitrix ShareFileリモートコード実行の脆弱性
悪名高い最初のアクセスブローカーPROPHET SPIDERが、CVE-2021-22941脆弱性を利用してMicrosoft Internet Information Services (IIS)ウェブサーバーに不正ア […]
ハッカーグループAPT41、数ヶ月にわたる米国州政府ネットワークへの侵入の試み
APT41の攻撃者は、昨年5月から現在進行形で6つ以上の米国州政府ネットワークを侵害しました。APT41は、悪名高いゼロデイを使用するなど、公開されているWebアプリケーションの多数のエクスプロイトを実施し、 Log4j […]
PlugXマルウェアを使用する中国系APTアクターTA416が、ウクライナ難民サービスを麻痺させるために欧州の同盟国を標的に
中国政府が支援するAPTグループ TA416(別名:Mustang Panda/Red Delta) は、ロシアの侵略から逃れるウクライナの難民や移民にサービスを提供する欧州政府機関や外交団体を標的にしていることが判明し […]
Dirty Pipeの発覚: ルート特権を付与、最新のLinuxバージョンに影響を与える
新しいバグであるDirty Pipe(CVE-2022-0847)は特権昇格を可能にし、攻撃者が読み取り専用ファイルやSUIDバイナリを上書きしてrootアクセスを取得できるようにします。この弱点は、Linuxカーネルに […]