最近公開されたSudoのセキュリティ問題により、認証されていないハッカーが任意のLinuxデバイスでルート権限をエスカレートできるようになります。この欠陥は2011年に取り込まれ、約10年間発見されませんでした。 Lin […]
North Korean Hackers Rely on Social Media to Target Security Researchers
Google の脅威アナリストは、現在脆弱性研究者とレッドチームメンバーを対象とした悪意のあるキャンペーンについて警告しています。報告によると、北朝鮮の国家支援のアクターがこの作戦の背後におり、偽のソーシャルメディアプロ […]
ダークハローAPTがSolarWindsハックとMalwarebytes侵害の背後に立つ
新しい高度なAPTグループ、Dark Halo(UNC2452, SolarStrom)は最近、サイバーセキュリティ界に登場し、過去数ヶ月間に主要メディアの見出しを集めています。研究者たちは、この高度な攻撃者が歴史的なS […]
オスキ情報スティーラーが暗号ウォレットを空にし、ブラウザーデータを抽出
データ窃盗マルウェアは、経済的動機を持つハッカーの間で人気を集め続けています。関心の高まりは、地下市場で宣伝される新しい高度な亜種の開発を促進しています。明らかに、最も安価で同時に機能的なオファーが真っ先に注目を集めます […]
アフィリエイト vs ハンター: ダークサイドとの戦い
序論 On 2020年8月 新しいタイプのマルウェアが、 ランサムウェア カテゴリーに属し、サイバー脅威の風景に現れました。これを開発した脅威アクターはそれを「DarkSide 」と名付け、このタイプの他のマルウェアと同 […]
新しいRaindropマルウェアがSolarWindsの侵害に関連
SolarWindsの侵害の詳細な調査により、この歴史的な事件に関連する4つ目の悪意のあるソフトウェアが明らかになりました。情報セキュリティの専門家によれば、新しい脅威は「Raindrop」と呼ばれるCobalt Str […]
Windows Fingerコマンドが悪用されてMineBridgeバックドアを配信
脅威アクターは常に、Windowsのセキュリティ制限を回避してターゲットネットワークにマルウェアを配布する新しい方法を模索しています。LoLbinsとして知られるネイティブWindows実行ファイルは、この目的で頻繁に悪 […]
TA551 Hackers Spread IcedID Trojan in a New Wave of Malspam Campaign
2020年7月から、セキュリティ研究者たちはTA551(別名Shathak)のマルスパムルーチンに実施された顕著な変化を観察しています。TA551キャンペーンの背後にいる脅威アクターたちは、UrsnifとValakの配布 […]
Confucius APTによる標的型攻撃で使用されるWarzone RATマルウェア
セキュリティ研究者たちは、Warzone RATマルウェアを利用してターゲットを侵害する進行中のConfucius APTキャンペーンを発見しました。このキャンペーンは、おそらく中国およびその他の南アジアの国々の政府部門 […]
Windows 10の未修正のNTFSゼロデイ脆弱性が単一ファイルの表示でハードドライブを破損
情報セキュリティアナリスト ジョナス・L は、Windows 10において、NTFS形式に依存するハードドライブ(HD)を破損する可能性のある深刻なバグを発見しました。リサーチャーによって 指摘されていたにもかかわらず […]