数百 の企業が最近、ソフトウェア会社Kaseyaに対する大規模なサプライチェーン攻撃にさらされました。KaseyaのVSAソフトウェアのゼロデイバグが、 REvilギャング によって、30のマネージドサービスプロバイダー […]
PrintNightmare (CVE-2021-1675) 悪用試行を検出する
Windows Print Spoolerの悪名高いリモートコード実行(RCE)バグは、攻撃者が未修正のインスタンスでシステム全体を危険にさらすことを可能にします。この脆弱性はPrintNightmare(CVE-202 […]
BazarLoader マルウェア検出
専門家は、BazarLoaderでターゲットを感染させるための異常な手法について警告しています。 — BazarCallと名付けられたハッカー集団は、コールセンターの機能を悪用して被害者を騙し、悪意のあるペイロードをダウ […]
Defending Against Ransomware Attacks in 2021
サイバーセキュリティ業界は、高名なランサムウェア攻撃の脅威が拡大することで引き起こされる危機に直面しています。2020年のトレンドを受け継ぎ、ランサムウェアは2021年においても引き続き主要な問題であり、侵入の高度化と悪 […]
High Severity Bug in Linux Enables Privilege Escalation to Root
polkit認証システムサービスの悪名高いセキュリティホールが、現代のLinuxディストリビューションの大部分を特権昇格攻撃のリスクにさらしています。高深刻度の問題(CVE-2021-3560)は、端末での簡単なコマンド […]
LockBitランサムウェアの検出
サイバー脅威の分野では比較的新しい存在であるにもかかわらず、LockBitランサムウェアは速やかに悪名高きマルウェアとして名を馳せました。2020年から2021年にかけて、LockBitは最も活発で悪名高いマルウェアのリ […]
SentinelOneクエリのための脅威検出マーケットプレイスサポート
SOC Primeでは、サポートされるSIEM、EDR、NTDRソリューションのリストを継続的に拡大し、Threat Detection Marketplaceにさらなる柔軟性を加え、XDRスタックに関係なくセキュリティ […]
新たなEpsilon Redランサムウェアが未パッチのMicrosoft Exchangeサーバーを標的に
REvilのギャングが、企業のMicrosoft Exchangeサーバーを明確に攻撃し企業ネットワークに侵入する新しいマルウェアのバリアントを背後で操っている可能性があります。この新しい脅威は、既知の脆弱性を利用して最 […]
自社環境でのGoogle Chronicleルールの作成
ステップバイステップガイドライン SOC Primeは継続的に進化しています Chronicleとのパートナーシップで Google Cloudのセキュリティ分析プラットフォームを活用するThreat Detection […]
NOBELIUM APT Targets Governments Worldwide in a Massive Spear-Phishing Campaign
マイクロソフトの専門家たちは、ロシア関連のNOBELIUM APTによって主要な政府機関、シンクタンク、NGOを対象に実施されたスピアフィッシングキャンペーンにおける大きな変化を明らかにしました。研究者によると、ハッカー […]