SOC Primeのコミュニティに関する最新のニュースキャストをキャッチしましょう!本日は、多数の検出コンテンツを執筆している著者であるNattatorn Chuensangarunをご紹介します。 Threat Bou […]
最も洗練されたUEFIファームウェアインプラント:MoonBounce検出
「MoonBounce」と名付けられた新しく発行されたUEFIファームウェアの悪意あるインプラントが野外で猛威を振るっています。この脅威は、中国語を話すAPT41ハッキンググループ、別名ダブルドラゴンまたはWinntiの […]
CVE-2022-21907を検出: Windows Serverにおけるワーム化可能なRCE
また新たな日が訪れ、セキュリティの専門家にとって大きな頭痛の種となる重大な脆弱性が現れました。今回は、研究者たちが、最新のデスクトップおよびサーバー用Windowsバージョンに影響を与えるワーム可能なリモートコード実行( […]
ウクライナ政府に対する破壊的サイバー攻撃
概要、分析、および教訓 2021年1月13日、ウクライナは大規模なデータ消去サイバー攻撃に見舞われ、政府のオンライン資産が停止しました。2021年1月17日時点で、内閣、7つの省庁、国庫、国家緊急サービス、州サービスを含 […]
最新のZloaderキャンペーンがMicrosoftの署名検証を悪用
Zloader(別名:TerdotおよびDELoader)は、世界中で猛威を振るい、銀行システムの防御を回避しています。特に破滅的な Log4jの脆弱性と共にクリスマスツリーの下で見つかることを予想する人はいないでしょう […]
SysJoker マルウェア検出
新年、新しいスタート!それは脅威アクターにとっても同様です。ここ数か月の間にサイバードメインを増え続けて攻撃している新しいバックドアマルウェアをご紹介します。「SysJoker」と呼ばれるこの脅威は、強力な回避能力を持ち […]
CVE-2021-45046, CVE-2021-44228 Detection: Vulnerabilities in Log4j Java Library
SOCチームにまた頭痛の種 — 最も注目のLog4j脆弱性CVE-2021-45046に注意!サイバーセキュリティの世界は、Apache Log4j Javaロギングライブラリに影響を与える重要なゼロデイ脆弱性CVE-2 […]
CVE-2021-42287、CVE-2021-42278 エクスプロイトチェーンの検出
敵対者は、CVE-2021-42287およびCVE-2021-42278の脆弱性を武器化することで、Active Directory (AD) ドメインに対する完全な管理者権限を取得する方法を見つけました。この悪意のある […]
Detecting Grafana Zero-Day Vulnerability (CVE-2021-43798)
ゼロデイ脆弱性が野外で悪用されていることに備えましょう。最近公開されたフローは、グラファナ、マルチプラットフォームのオープンソース解析およびインタラクティブな可視化アプリに影響を及ぼし、データのメトリクスを追跡・理解する […]
CVE-2021-44515の検知:Zoho ManageEngine Desktop Centralのゼロデイ脆弱性
警戒を怠らないでください!脅威アクターは、Zoho ManageEngine Desktop Central 製品の新しいゼロデイ脆弱性 (CVE-2021-44515) を利用して世界中の企業を攻撃しています。この欠陥 […]