新しい日 — 、セキュリティ専門家にとっての新たな大きな課題。BlackByteをご紹介します。新たなランサムウェア・アズ・ア・サービス(RaaS)リングで、脅威リストのトップに向けて急速に進んでいます。BlackByt […]
Babadeda クリプターの検出
Babadeda に会いましょう。これは、脅威アクターの兵器庫にある新しい悪名高いクライプターです。このマルウェアは、2021年5月以降から敵対者によってセキュリティ保護を突破し、無防備な被害者にさまざまな脅威を密かに配 […]
脅威検出の未来はコミュニティにあります
情報源としての公開情報に頼る 考えてみてください – 最新のマルウェア分析を取り上げたブログ記事を開くたびに、私たちの脅威チームが非常に必要としているIoCを探すのに時間を費やしていますが、それって少し怠惰に […]
Windowsインストーラーゼロデイ(CVE-2021-41379)エクスプロイトの検出
脅威行為者にとってのラッキーな瞬間であり、サイバー防御者にとってはさらに大きな頭痛の種です!2021年11月22日、セキュリティ研究者のAbdelhamid Naceriが、新しいWindows Installerのゼロ […]
新しいProxyShellエクスプロイトフローの検出
Microsoft Exchange Server を ProxyShell の脆弱性 から保護していることを確認してください。ハッカーは新しい手口を考案して公開されたインスタンスを利用しています。現在、研究者たちは、マ […]
クイックハント: 3ステップで重大な脅威を特定
SOC PrimeのDetection as Code 協調的サイバー防御、脅威ハンティング、発見のためのプラットフォームは進化を続け、よりアクセスしやすく効率的なサイバー防御能力で国際社会を支援します。より広範なサイバ […]
ラザルスハッカーによって配布されたトロイの木馬化されたIDA Proインストーラーの検出
悪名高いラザルスAPTが再び攻撃し、最近のキャンペーンでセキュリティプロフェッショナルが標的にされています。国家支援の攻撃者は、広く使用されているIDA Pro逆アプリケーションの海賊版を利用して、研究者のデバイスをバッ […]
CISAの運用指令22-01で優先される脆弱性の検出
組織がBOD 22-01に記載された重要な脆弱性によるリスクに対処できるようにするために、SOC Primeは、インフラストラクチャ内での可能なエクスプロイトの試みを特定し、パッチ適用手順が進行中の間に潜在的に影響を受け […]
SquirrelWaffleマルウェア検出
玉座は決して空かない!SquirrelWaffleをご紹介。これは悪名高いEmotetに取って代わろうとする新たな悪質ローダーです。2021年秋の初めから、SquirrelWaffleはスパムキャンペーンを通じてホストを […]
BlackMatter ランサムウェア検出
BlackMatterランサムウェアが台頭し、米国、ヨーロッパ、アジアの著名な標的を襲っています。悪名高いDarkSideハッカー集団の分派であるBlackMatterは、2021年7月にランサムウェアの大規模なゲームに […]