SolarWinds Serv-U Managed File Transfer ServerおよびServ-U Secured FTP製品に存在する重大なゼロデイバグ(CVE-2021-35211)が、中国のハッカー集団 […]
WildPressureマルウェアの検出
中東の石油・ガス部門に対する繰り返しの攻撃で知られるWildPressure ATPグループは、最近、Milumトロイの木馬の新バージョンでその悪質なツールキットをアップグレードしました。このスレインに加えられた強化によ […]
Kaseyaサプライチェーン攻撃で展開されたREvilランサムウェア
数百 の企業が最近、ソフトウェア会社Kaseyaに対する大規模なサプライチェーン攻撃にさらされました。KaseyaのVSAソフトウェアのゼロデイバグが、 REvilギャング によって、30のマネージドサービスプロバイダー […]
PrintNightmare (CVE-2021-1675) 悪用試行を検出する
Windows Print Spoolerの悪名高いリモートコード実行(RCE)バグは、攻撃者が未修正のインスタンスでシステム全体を危険にさらすことを可能にします。この脆弱性はPrintNightmare(CVE-202 […]
BazarLoader マルウェア検出
専門家は、BazarLoaderでターゲットを感染させるための異常な手法について警告しています。 — BazarCallと名付けられたハッカー集団は、コールセンターの機能を悪用して被害者を騙し、悪意のあるペイロードをダウ […]
Defending Against Ransomware Attacks in 2021
サイバーセキュリティ業界は、高名なランサムウェア攻撃の脅威が拡大することで引き起こされる危機に直面しています。2020年のトレンドを受け継ぎ、ランサムウェアは2021年においても引き続き主要な問題であり、侵入の高度化と悪 […]
High Severity Bug in Linux Enables Privilege Escalation to Root
polkit認証システムサービスの悪名高いセキュリティホールが、現代のLinuxディストリビューションの大部分を特権昇格攻撃のリスクにさらしています。高深刻度の問題(CVE-2021-3560)は、端末での簡単なコマンド […]
LockBitランサムウェアの検出
サイバー脅威の分野では比較的新しい存在であるにもかかわらず、LockBitランサムウェアは速やかに悪名高きマルウェアとして名を馳せました。2020年から2021年にかけて、LockBitは最も活発で悪名高いマルウェアのリ […]
SentinelOneクエリのための脅威検出マーケットプレイスサポート
SOC Primeでは、サポートされるSIEM、EDR、NTDRソリューションのリストを継続的に拡大し、Threat Detection Marketplaceにさらなる柔軟性を加え、XDRスタックに関係なくセキュリティ […]
新たなEpsilon Redランサムウェアが未パッチのMicrosoft Exchangeサーバーを標的に
REvilのギャングが、企業のMicrosoft Exchangeサーバーを明確に攻撃し企業ネットワークに侵入する新しいマルウェアのバリアントを背後で操っている可能性があります。この新しい脅威は、既知の脆弱性を利用して最 […]