脅威検知マーケットプレイスから業界全体の協力による優れたサイバー防御へ SOC Primeの立ち上げにあたって、私たちは脅威検知をグローバルにより簡単で迅速かつシンプルにする夢を抱いていました。これには技術革新が求められ […]
マイクロソフトエクスチェンジ ProxyShell 攻撃の検出
数千のMicrosoft Exchangeサーバーが、2021年4月から5月に発行されたパッチにもかかわらず、ProxyShellリモートコード実行脆弱性に依然として脆弱なままです。さらに悪いことに、2021年8月4日か […]
脅威報酬開発者へのインタビュー:Onur Atali
最新ニュースキャストをご覧ください SOC Primeの開発者 コミュニティ!本日は、2021年6月から我々の「Threat Bounty Program」に貢献している熱心な開発者、Onur Ataliをご紹介します。 […]
CVE-2021-22937 検出: Pulse Connect Secureにおけるパッチバイパスの脆弱性
Ivantiは、Pulse Connect Secure VPNに影響を及ぼす重要なセキュリティホール(CVE-2021-22937)に対応しました。この欠陥は、悪意のある管理者がルート権限で任意のコードをリモートで実行 […]
Azure Sentinelの完全ガイド:Microsoftのクラウドプラットフォームを探る
包括的なAzure Sentinelの概要に関する洞察を得て、Microsoftのプラットフォームが他の人気のあるSIEMとどのように異なりどのようにサイバー防御能力を強化するためにスムーズに開始するかを見つけ出してくだ […]
PetitPotam NTLMリレー攻撃の検出
7月はMicrosoftにとって依然として困難な月です。重要な PrintNightmare (CVE-2021-1675)と HiveNightmare (CVE-2021-36934)脆弱性に続いて、セキュリティ研究 […]
DevilsTongue スパイウェア検出
イスラエルのスパイウェア企業Candiruは、国家支援のアクターにゼロデイエクスプロイトを世界的に供給していたと、MicrosoftとCitizen Labが明らかにしました。解析によれば、CandiruはWindows […]
HiveNightmare(CVE-2021-36934)の悪用試行を検出する方法
2021年7月は、サイバーセキュリティのイベントが非常に活発で厳しい月となっています。サイバーの世界はまだ回復途中であり PrintNighmareの脆弱性 (CVE-2021-1675)、 Kaseyaサプライチェーン […]
SolarWinds Serv-U ゼロデイ (CVE-2021-35211) 検出
SolarWinds Serv-U Managed File Transfer ServerおよびServ-U Secured FTP製品に存在する重大なゼロデイバグ(CVE-2021-35211)が、中国のハッカー集団 […]
WildPressureマルウェアの検出
中東の石油・ガス部門に対する繰り返しの攻撃で知られるWildPressure ATPグループは、最近、Milumトロイの木馬の新バージョンでその悪質なツールキットをアップグレードしました。このスレインに加えられた強化によ […]