プライバシーはデジタルセキュリティにおける核心的な価値です。サイバーセキュリティの進化のダイナミックなペースは、プライバシー保護の重要性を強調しており、それにはユーザーのアイデンティティを保護し、データのプライベート、安 […]
NOBELIUM APTがグローバルITサプライチェーンを攻撃し、下流の顧客をスパイ
悪名高いNobelium APTグループが再び攻撃を開始しました!今回はロシアが支援する覆面の脅威アクターが、世界規模でテクノロジーサービスプロバイダーを狙い、下流の顧客をスパイしています。ハッカーは2021年5月以降、 […]
MysterySnail攻撃の検出
Kasperskyのセキュリティ専門家は、Windowsのゼロデイバグ(CVE-2021-40449)を利用してIT企業、軍事請負業者、外交機関を攻撃する洗練されたサイバー諜報活動キャンペーンを発見しました。このキャンペ […]
SOC Primeの連続コンテンツ管理モジュールでSIEMとXDRのデータスキーマの複雑さを克服する
セキュリティ監視チームは、SOC PrimeのContinuous Content Managementモジュールを使用してスキーマ対応の検出ルールを直接展開することで、イベントデータの正規化に伴う大きな労力を回避できま […]
Atom Silo ランサムウェア感染の検出
ランサムウェアのアクターは、より大きな利益を求めて悪意のあるトレンドの最前線に立とうとします。最近、セキュリティ研究者は、新たな脅威アクターがAtlassian Confluenceの重大な脆弱性(CVE-2021-26 […]
BGPとは何か、その障害がFacebookを止めた理由
2021年10月4日、FacebookとFacebookが所有する主要なサービスが約6時間にわたりダウンしました。このソーシャルメディアの「ブラックアウト」は、Facebookのドメインネームシステム(DNS)レコードが […]
Uncoder CTI: ステップバイステップガイドライン
SOC Primeは、Uncoder CTIのリリースと共に導入されることを発表しました。これは、 SOC Primeプラットフォーム 共同サイバー防衛のための、現在は https://cti.uncoder.io/ で […]
FoggyWeb バックドア検出
Microsoftは最近、2021年春以来、悪名高いNOBELIUM APTグループによって利用されていたもう一つのマルウェアを発見しました。この新たな脅威はFoggyWebと名付けられ、Active Directory […]
Detect CVE-2021-41773: Path Traversal Zero-Day in Apache HTTP Server
先週、セキュリティ研究者はApache HTTP Serverに影響を与える深刻なセキュリティホールを特定しました。この欠陥(CVE-2021-41773)は、パス・トラバーサル攻撃を介して、許可されていない敵対者がWe […]
Zloaderキャンペーンの検出
悪名高いZloader銀行トロイの木馬が、新しい攻撃ルーチンと回避能力を備えて戻ってきました。最新のZloaderキャンペーンは、スパムやフィッシングから悪意のあるGoogle広告に切り替える新しい感染ベクトルを活用して […]