Zoho ManageEngine ServiceDesk Plus の脆弱性検出 セキュリティ研究者は、ハッカーがZoho ManageEngine ServiceDesk Plus(SDP)の脆弱性を引き続き悪用して […]
SOC Primeが継続的コンテンツ管理を導入
SOC Prime、完全自動化された継続的コンテンツ管理システムを導入 継続的コンテンツ管理(CCM)は、SOC Prime Threat Detection Marketplace のアドオンモジュールです。11月のリ […]
ラザルスグループがヨーロッパの製造業と電機産業を攻撃
悪名高いラザルスAPTグループ(別名HiddenCobra、APT37)が再びサイバー界を騒がせました。今回は、ヨーロッパの主要な製造業と電力産業を対象とした高度なサイバーエスピオナージキャンペーンをセキュリティアナリス […]
なぜSOC Primeは継続的コンテンツ管理を作成したのか
連続コンテンツ管理(CCM)モジュールの 公開前 に、弊社の Threat Detection Marketplaceのユーザーは、コンテンツアイテムをダウンロードし、SIEMに手動でインポートしなければなりませんでした […]
サンバースト・バックドア検出:FireEyeと米国機関へのSolarWindsサプライチェーン攻撃
この情報に関する数日後、 FireEyeのデータ侵害 が明らかになった後、同社は調査結果とSunburstバックドアの詳細( 技術報告書 and 対策を含む)を発表し、これによりAPTグループが複数の組織のネットワークに […]
FireEye侵害: 流出したレッドチームツールキットの検出
今週、サイバーセキュリティコミュニティは、トップのセキュリティ企業の1つが 侵害を受けた というニュースに衝撃を受けました。敵対者は、FireEyeが顧客のセキュリティをテストするために使用するRed Teamのツールに […]
開発者インタビュー:シティコン・サングラッタナピタク
本日、読者の皆様にThreat Detection Marketplaceで新しい検出コンテンツの著者を紹介したいと思います。紹介するのは、SOC Prime Threat Bounty Programの積極的なメンバー […]
既存技術を用いたランサムウェア検出
私たちはランサムウェア攻撃による新たな危機の瀬戸際にあるようで、 Ransomware as a Service(サービスとしてのランサムウェア) モデルが初心者でも大きなゲームに参加できるようにしています。毎週、メディ […]
CVE-2020-14882
2020年10月下旬、サイバーセキュリティの世界で、Oracle WebLogicサーバーを対象とした悪意のある活動が発見されました。この活動は、CVE-2020-14882として知られるOracle WebLogicサ […]
Ryukランサムウェア攻撃検出
ランサムウェア活動の増加に伴い、Ryukランサムウェアは国際的に有名な企業を犠牲にし、トップの座を保持しています。ここ数週間で、研究者たちはネットワーク全体に影響を与えた幾つかの成功したランサムウェア攻撃を報告しています […]