世界中のDellコンピュータは、2009年に導入された深刻な脆弱性により攻撃の危険にさらされる可能性があります。専門家によると、CVE-2021-21551として追跡されている一連の5つの問題がDell DBUtilドラ […]
Ivanti Patches Critical Pulse Connect Secure Flaws Under Active Exploitation
2021年5月3日に、IvantiはPulse Connect Secure SSL VPN装置に存在する非常に重大なセキュリティホールに対処するセキュリティアップデートを発表しました。この脆弱性は、政府機関、重要インフ […]
Prometeiボットネットが未パッチのMicrosoft Exchange脆弱性を利用して拡散
セキュリティ研究者はPrometeiボットネットの悪意のある戦術における重要な変化を明らかにしました。これにより、Windows Exchangeサーバー用の「ProxyLogon」エクスプロイトを利用して、ターゲットと […]
Passwordstateサプライチェーン攻撃により29,000社がリスクにさらされる
オーストラリアのソフトウェアプロデューサーであるClick Studiosは、サプライチェーン攻撃を引き起こしたセキュリティ侵害の被害に遭いました。2020年4月、攻撃者はClick Studiosの企業向けパスワード管 […]
脅威バウンティ開発者インタビュー:シェリー・ラバン
私たちのコミュニティの力を強調する新鮮でホットなニュースキャストをご覧ください!今日は、2020年11月からSOC PrimeのThreat Bounty Programに貢献している熱心な開発者、シェリー・ラバンをご紹 […]
Pulse Connect Secureの脆弱性がハイプロファイルなターゲットに対する継続的な攻撃に悪用されています
2021年4月20日、US-CERTは 警告 を発行し、脆弱なPulse Connect Secure製品を悪用した進行中の悪意のあるキャンペーンが米国内の組織を攻撃していることを警告しました。このキャンペーンは2020 […]
IcedIDが革新的な配信手法を活用し、感染率を大幅に増加させる
Check Point Researchの2021年3月のグローバル脅威指数 は明らかにしています IcedIDバンキングトロイの木馬の運用者が大規模なゲームに参入していることを。先月、IcedIDは初めてインデックスに […]
新しいFormBookのバリアントが一般ユーザーを標的に
FortiGuard Labsの セキュリティ研究者 は 発見しました 大量のフィッシングキャンペーンで配信されている新しいFormBookのバリアントを。特に、攻撃者は最近の購入注文のフォローアップに偽装したマルウェア […]
FoundCore: サイバー諜報活動に用いられる中国ハッカーの回避型マルウェア
Kaspersky Labのセキュリティ専門家は、中国の国家支援によるアクターがベトナムの政府機関と軍事機関を標的にした長期間にわたるサイバー スパイ活動を明らかにしました。このハッカーグループはCycldek、APT2 […]
Vyveva: New Custom Malware in Lazarus Toolkit
ESETの専門家が新たなマルウェアサンプルを発見しました。これは ラザルスAPT によって、ある南アフリカの貨物会社を標的にしています。このマルウェアはVyvevaと呼ばれ、国が支援する行為者により偵察やサイバースパイ活 […]