セキュリティ研究者たちは、Warzone RATマルウェアを利用してターゲットを侵害する進行中のConfucius APTキャンペーンを発見しました。このキャンペーンは、おそらく中国およびその他の南アジアの国々の政府部門 […]
Windows 10の未修正のNTFSゼロデイ脆弱性が単一ファイルの表示でハードドライブを破損
情報セキュリティアナリスト ジョナス・L は、Windows 10において、NTFS形式に依存するハードドライブ(HD)を破損する可能性のある深刻なバグを発見しました。リサーチャーによって 指摘されていたにもかかわらず […]
トランプをテーマにしたスパムキャンペーンで配布される新しいQRATの変種
サイバー犯罪者は、常に「最も注目されている」メディアの話題を利用して被害者を誘い、マルウェアに感染させようとします。今回は、ハッカーが米国大統領選挙への関心の高まりを利用して、ドナルド・トランプをテーマにしたスパムキャン […]
DoppelPaymerランサムウェアの検出
DoppelPaymerランサムウェアは重要インフラ資産に対する主要な脅威として勢いを増しています。この脅威については、 FBIの警告 (2020年12月発表)によると、DoppelPaymerは医療、教育、政府機関など […]
開発者インタビュー:Kyaw Pyiyt Htet
SOC Primeコミュニティの最新ニュースをキャッチしましょう!今日は私たちのThreat Bounty Programのアクティブメンバー、Kyaw Pyiyt Htetさんをご紹介します。Kyawさんは2020年第 […]
CVE-2020-29583: Secret Backdoor Vulnerability in Zyxel Products
脅威アクターが野外で最近発見されたZyxelの秘密のバックドアを悪用しています。アップデートがインストールされる前に、対策を講じて脆弱なインストールを攻撃するために敵が迅速に探しているため、早急にパッチを適用することが重 […]
APTグループによるSolarWindsハックの背後で使用されたGolden SAML攻撃手法
対戦者は、SolarWindsハックに関連して妥協の範囲を拡大するために悪質なGolden SAML手法を適用します。セキュリティ研究者は当初、SolarWinds Orionソフトウェアが唯一のアクセスベクトルだと考え […]
New Credential Stealer Banking Malware Attacks the US and Canada
銀行業界は常にサイバー犯罪者にとって魅力的な標的でした。2007年にZeusとGoziが登場した後、顧客のアカウントを空にすることで注目を集める有名な銀行用トロイの木馬が定期的に見出しを賑わせました。最近、セキュリティ研 […]
SUPERNOVA Backdoor: A Second APT Group Abused SolarWinds Flaw to Deploy Web Shell Malware
画期的なSolarWindsのサプライチェーン攻撃に関する新しい詳細が明るみに出た。 リサーチ Microsoftからの研究によると、別の独立したAPTアクターがSolarWinds Orionの侵害に関与している可能性 […]
IceRAT マルウェア検出:追いかけて見つけられるかな
IceRATは、その機能と前例のない回避戦術に関して独自の特徴を持ち、悪質な領域において比較的新しいツールです。注目すべきことに、この脅威は非常に低い検出率を誇り、標的マシンから機密データや財務資産を盗むことができるステ […]