先週、連邦捜査局 (FBI) とサイバーセキュリティインフラストラクチャセキュリティ庁 (CISA) は共同で セキュリティ勧告を発表しました 新たに発見されたロシア国家支援のサイバー諜報部隊によるサイバー攻撃に関連する […]
シャドウコピー削除の検出ルール
最近の私たちの出版物の多くはさまざまなランサムウェアの亜種に関するものであり、Matrixランサムウェアの特性を検出するためのルールは、Ragnar LockerやMazeを特定するのに役立ちません。マルウェアは絶えず変 […]
Phobosランサムウェアの検出:EKING攻撃に対抗するSOCコンテンツ
Phobosランサムウェアは、比較的新しいランサムウェアファミリーを表しており、 Dharma (CrySis)をベースにしています。この脅威は2016年から悪名高い存在です。Phobosの最初の痕跡は2019年の始めに […]
FONIXランサムウェア・アズ・ア・サービスの検出
別のRansomware as a Serviceプラットフォームが組織と高リスクのゲームをしようとしています。Sentinel Labsの研究者は 発見しました FONIXプラットフォームを使用した最初の攻撃を約3か月 […]
標的型攻撃に使用されるAZORultトロイの木馬
先週、Zscaler ThreatLabZの研究者たちは レポート 中東の供給チェーンと政府部門を標的とする大規模なキャンペーンについて発表しました。サイバー犯罪者はアブダビ国営石油会社(ADNOC)の従業員を装ったフィ […]
US-CERT アラート AA20-275A – セキュアにする
10月1日、サイバーセキュリティとインフラセキュリティ庁(CISA)は、FBIと共同で、中国国家安全部関連の脅威活動についてのサイバーセキュリティアドバイザリーを発行しました。 アラート AA20-275A。 […]
エンタープライズ向けクラウドセキュリティの課題
クラウドサービスは現代の企業インフラの不可欠な部分であり、全世界の70%以上の組織が完全または部分的にクラウドで運営されていることが、 報告されています Cloud Security Allianceによって。クラウドサ […]
Mount Locker ランサムウェア
世界中の企業が最近のMount Lockerによるランサムウェア攻撃の被害者に失敗したと報告されています。この新たな継続的なランサムウェア攻撃は企業ネットワークを標的とし、ビットコインで数百万ドルの身代金を要求しています […]
Sumo Logicと脅威検出マーケットプレイスの統合
SOC Primeは、最も人気のあるSIEM、EDR、NSM、およびその他のセキュリティツール、クラウドネイティブソリューションを含め、Threat Detection Marketplaceにさらなる柔軟性を追加するた […]
開発者インタビュー: ローマン・ランスキー
今日は、SOC Prime Threat Detection Marketplaceのリーダーボードに名前が載っている検出コンテンツの著作者の一人をご紹介したいと思います。SOC PrimeのThreat Hunting […]