セキュリティ研究者はPrometeiボットネットの悪意のある戦術における重要な変化を明らかにしました。これにより、Windows Exchangeサーバー用の「ProxyLogon」エクスプロイトを利用して、ターゲットと […]
Passwordstateサプライチェーン攻撃により29,000社がリスクにさらされる
オーストラリアのソフトウェアプロデューサーであるClick Studiosは、サプライチェーン攻撃を引き起こしたセキュリティ侵害の被害に遭いました。2020年4月、攻撃者はClick Studiosの企業向けパスワード管 […]
脅威バウンティ開発者インタビュー:シェリー・ラバン
私たちのコミュニティの力を強調する新鮮でホットなニュースキャストをご覧ください!今日は、2020年11月からSOC PrimeのThreat Bounty Programに貢献している熱心な開発者、シェリー・ラバンをご紹 […]
Pulse Connect Secureの脆弱性がハイプロファイルなターゲットに対する継続的な攻撃に悪用されています
2021年4月20日、US-CERTは 警告 を発行し、脆弱なPulse Connect Secure製品を悪用した進行中の悪意のあるキャンペーンが米国内の組織を攻撃していることを警告しました。このキャンペーンは2020 […]
IcedIDが革新的な配信手法を活用し、感染率を大幅に増加させる
Check Point Researchの2021年3月のグローバル脅威指数 は明らかにしています IcedIDバンキングトロイの木馬の運用者が大規模なゲームに参入していることを。先月、IcedIDは初めてインデックスに […]
新しいFormBookのバリアントが一般ユーザーを標的に
FortiGuard Labsの セキュリティ研究者 は 発見しました 大量のフィッシングキャンペーンで配信されている新しいFormBookのバリアントを。特に、攻撃者は最近の購入注文のフォローアップに偽装したマルウェア […]
FoundCore: サイバー諜報活動に用いられる中国ハッカーの回避型マルウェア
Kaspersky Labのセキュリティ専門家は、中国の国家支援によるアクターがベトナムの政府機関と軍事機関を標的にした長期間にわたるサイバー スパイ活動を明らかにしました。このハッカーグループはCycldek、APT2 […]
Vyveva: New Custom Malware in Lazarus Toolkit
ESETの専門家が新たなマルウェアサンプルを発見しました。これは ラザルスAPT によって、ある南アフリカの貨物会社を標的にしています。このマルウェアはVyvevaと呼ばれ、国が支援する行為者により偵察やサイバースパイ活 […]
重大SAP脆弱性が世界中で進行中の攻撃で積極的に悪用されている
2021年4月6日、 US-CERTは緊急警告を発しました ミッションクリティカルなSAPアプリケーションの古い脆弱性を悪用し、世界中の組織を対象とする進行中の悪質なキャンペーンについて警告しています。セキュリティ専門家 […]
REvil ランサムウェアの進化:新たな戦術、驚異的な成功、高名なターゲット
REvilギャングは、米国、ヨーロッパ、アフリカ、南アメリカの主要企業を標的とした攻撃の大波の背後に立っています。2021年3月、ランサムウェアのオペレーターは、敏感データの漏洩を伴うほぼ1ダースの侵入を主張しました。被 […]