2021年4月6日、 US-CERTは緊急警告を発しました ミッションクリティカルなSAPアプリケーションの古い脆弱性を悪用し、世界中の組織を対象とする進行中の悪質なキャンペーンについて警告しています。セキュリティ専門家 […]
REvil ランサムウェアの進化:新たな戦術、驚異的な成功、高名なターゲット
REvilギャングは、米国、ヨーロッパ、アフリカ、南アメリカの主要企業を標的とした攻撃の大波の背後に立っています。2021年3月、ランサムウェアのオペレーターは、敏感データの漏洩を伴うほぼ1ダースの侵入を主張しました。被 […]
パープルフォックス・ルートキットがワーム拡散機能を獲得
Guardicore Labsのセキュリティアナリストは最近、悪名高いPurple Foxルートキットの新しいバリアントを検出しました。これにより、Windowsマシン全体にワームとして拡散します。この最新のマルウェアの […]
CVE-2017-11882: Two-Decades-Old Vulnerability in Microsoft Office Still Actively Leveraged For Malware Delivery
すでに3年間パッチが適用されているにもかかわらず、ハッカーは古いリモートコード実行の脆弱性を持つMicrosoft Office(CVE-2017-11882)に依存して、マルウェアで被害者を感染させると言われています。 […]
Lazarus APT Targets Japanese Organizations with VSingle and ValeforBeta Malware
セキュリティ研究者は、日本の組織を標的とする、悪名高いLazarus APTによって展開されている継続的な悪意のある活動を観察しています。感染のほとんどは同じルーチンに従い、 VSingleおよびValeforBetaマ […]
新たなHadesランサムウェアが主要な米ベンダーを攻撃
セキュリティ研究者たちは、Hadesランサムウェアを使用して大手米国企業を標的とする現在進行中の悪意のあるキャンペーンを発見しました。少なくとも3つの米国ベンダーが、2020年12月以来、未知の金銭的動機を持つ攻撃者によ […]
中国のAPTが世界中の5Gプロバイダを標的に
McAfeeのAdvanced Threat Research (ATR) ストラテジック・インテリジェンスチームは 明らかにしました 主要な通信プロバイダーを世界中で標的とした長期的なサイバー・エスピオナージ作戦を。セ […]
マイクロソフトとFireEye、新たなマルウェアサンプルをSolarWinds攻撃者に関連付けて発表
マイクロソフト脅威インテリジェンスセンターとMicrosoft 365 Defenderリサーチチームが行った最近の分析では、悪名高いNobelium APTが壊滅的なSolarWindsのサプライチェーン攻撃の際に適用 […]
Contiランサムウェア、北米および欧州でダブル・エクストーション攻撃を実行
サイバーセキュリティの分野では比較的新しい脅威であるにもかかわらず、Contiランサムウェアはすでに世界中の組織にとって大きな脅威となっています。2020年5月に出現して以来、セキュリティ研究者は北アメリカや西ヨーロッパ […]
F5 BIG-IPおよびBIG-IQにおける重大な脆弱性が脆弱なシステムでのリモートコード実行を可能に
2021年3月10日、F5はリモート攻撃者が脆弱なホストを完全に制御するために悪用する可能性がある一連の重大なセキュリティ問題に対応しました。ベンダーによると、4つの重大なバグがBIG-IPおよびBIG-IQ製品に存在し […]