Kasperskyのセキュリティ専門家は、Windowsのゼロデイバグ(CVE-2021-40449)を利用してIT企業、軍事請負業者、外交機関を攻撃する洗練されたサイバー諜報活動キャンペーンを発見しました。このキャンペ […]
SOC Primeの連続コンテンツ管理モジュールでSIEMとXDRのデータスキーマの複雑さを克服する
セキュリティ監視チームは、SOC PrimeのContinuous Content Managementモジュールを使用してスキーマ対応の検出ルールを直接展開することで、イベントデータの正規化に伴う大きな労力を回避できま […]
Atom Silo ランサムウェア感染の検出
ランサムウェアのアクターは、より大きな利益を求めて悪意のあるトレンドの最前線に立とうとします。最近、セキュリティ研究者は、新たな脅威アクターがAtlassian Confluenceの重大な脆弱性(CVE-2021-26 […]
BGPとは何か、その障害がFacebookを止めた理由
2021年10月4日、FacebookとFacebookが所有する主要なサービスが約6時間にわたりダウンしました。このソーシャルメディアの「ブラックアウト」は、Facebookのドメインネームシステム(DNS)レコードが […]
Uncoder CTI: ステップバイステップガイドライン
SOC Primeは、Uncoder CTIのリリースと共に導入されることを発表しました。これは、 SOC Primeプラットフォーム 共同サイバー防衛のための、現在は https://cti.uncoder.io/ で […]
FoggyWeb バックドア検出
Microsoftは最近、2021年春以来、悪名高いNOBELIUM APTグループによって利用されていたもう一つのマルウェアを発見しました。この新たな脅威はFoggyWebと名付けられ、Active Directory […]
Detect CVE-2021-41773: Path Traversal Zero-Day in Apache HTTP Server
先週、セキュリティ研究者はApache HTTP Serverに影響を与える深刻なセキュリティホールを特定しました。この欠陥(CVE-2021-41773)は、パス・トラバーサル攻撃を介して、許可されていない敵対者がWe […]
Zloaderキャンペーンの検出
悪名高いZloader銀行トロイの木馬が、新しい攻撃ルーチンと回避能力を備えて戻ってきました。最新のZloaderキャンペーンは、スパムやフィッシングから悪意のあるGoogle広告に切り替える新しい感染ベクトルを活用して […]
SOC Primeプラットフォームでの継続的なコンテンツ管理の実現
SOC Primeプラットフォームのリリースにより、協力的なサイバー防衛、脅威ハンティング、および脅威発見が提供され、検出コンテンツストリーミングの完全な自動化が新たなレベルに引き上げられました。今、 Continuou […]
重大なVMware vCenter脆弱性(CVE-2021-22005)の悪用試行を検出
2021年9月24日、CISAは 警告を発表しました VMware vCenter Serverにおける重大な脆弱性(CVE-2021-22005)に対する複数の悪用試みについて警告しました。ベトナムのセキュリティ研究者 […]