ステップバイステップガイドライン SOC Primeは継続的に進化しています Chronicleとのパートナーシップで Google Cloudのセキュリティ分析プラットフォームを活用するThreat Detection […]
NOBELIUM APT Targets Governments Worldwide in a Massive Spear-Phishing Campaign
マイクロソフトの専門家たちは、ロシア関連のNOBELIUM APTによって主要な政府機関、シンクタンク、NGOを対象に実施されたスピアフィッシングキャンペーンにおける大きな変化を明らかにしました。研究者によると、ハッカー […]
Windows HTTP.sysにおけるワーム可能なRCE脆弱性(CVE-2021-31166)の検出
Microsoftは最近、Windows 10およびWindows Serverを実行しているマシンでカーネル権限でリモートコード実行を可能にする重大なバグ(CVE-2021-31166)を修正しました。この欠陥はワーム […]
脅威バウンティ開発者インタビュー:ミシェル・デ・クレボワジェ
SOC Prime Developersコミュニティに関する最新のニュースキャストをキャッチ! 今日、私たちはミシェル・ド・クレヴォワジエを紹介したいと思います。彼は2020年11月から脅威賞金プログラムに貢献している多 […]
Rapid7がCodecovサプライチェーン攻撃の被害に遭う
大手サイバーセキュリティ企業Rapid7は、Codecovサプライチェーン攻撃の過程で限られた数のソースコードレポジトリが公開されたことを発表しました。公式声明によると、妥協されたレポには、同社のManaged Dete […]
Detecting FragAttacks: Overview of Newly Discovered WiFi Flaws
Wi-Fi標準で最近識別された一連の脆弱性のため、セキュリティ専門家はもう一度身を引き締め、コーヒーの在庫を確認する必要があります。これらの脆弱性はフラグ攻撃(FragAttacks)と総称され、ほとんどすべての無線対応 […]
SOC Primeを使用してDarkSideランサムウェアを検出する
DarkSideランサムウェアは、サイバー脅威の分野で比較的新しいプレイヤーであり、世界的なベンダーに対する成功した攻撃でニュースの見出しを集め続けています。最近の侵入のリストには、敵対者に440万ドルの身代金を支払った […]
SystemBC マルウェアがランサムウェアバックドアとしてますます使用される
SystemBCマルウェアの新しいバージョンが、標的環境に侵入するためにランサムウェア保守者によってますます利用されています。セキュリティ専門家は、DarkSide、Ryuk、Cubaを含む主要なランサムウェア・アズ・ア […]
Microsoft Azure SentinelルールをSIEMインスタンスで作成する
SOC Prime 脅威検知マーケットプレイス Microsoft Azure Sentinel 用の 6,000 以上の検出、クエリ、ルール、関数、インシデント対応プレイブックにアクセスし、MITRE ATT& […]
オペレーション・トンネルスネーク:Moriyaルートキットの検出
カスペルスキーラボのセキュリティ研究者は、以前は知られていなかったWindowsルートキットが中国系APTアクターによって何年もの間、感染したインスタンスにバックドアをインストールするために密かに利用されていたことを明ら […]