ヒューレット・パッカード・エンタープライズの子会社であるAruba Networksは、世界中の企業クライアントが活用する同社製品において最近発見された複数の脆弱性に関するセキュリティアドバイザリを公開しました。この記事 […]
Dridexマルウェアの検出: SOCコンテンツで積極的に防御
Dridexマルウェアは、約10年間にわたり銀行や金融機関を攻撃しています。2019年には、米国司法省が、Dridexマルウェアの作成に携わり、およそ1億ドルを手にした犯罪活動を導いていたロシア国民に対して訴訟を起こしま […]
ゼロログオン攻撃の検出(CVE-2020-1472)
特に重大な脆弱性が多く見つかった非常に暑い7月の後、1, 2, 3)、8月のMicrosoftのPatch Tuesdayは比較的静かでした。はい、再び100を超える脆弱性が修正され、はい、17の欠陥が重大として評価され […]
Smaugランサムウェア検出ツール(Sysmon挙動)
今日、私たちは比較的新しい脅威とその検出のためのコンテンツに注目していただきたいと思います。Smaug Ransomware-as-a-Serviceが研究者のレーダーに登場したのは2020年4月末で、攻撃者はロシア語の […]
Redline Stealerの行動分析
インフォスティーラーは、 特別な位置を占めています マルウェアの中で、その単純さにもかかわらず、彼らは非常に効果的に主要なタスクを達成します: システム内のすべての潜在的に価値のある情報を収集し、コマンド&コン […]
EvilnumグループによるPyVil RAT
Evilnumグループの活動は2018年に初めて発見されました。このグループは、大規模なフィンテック組織、特に投資プラットフォームや暗号通貨関連企業への攻撃に非常に集中しています。ターゲットの多くはヨーロッパとイギリスに […]
脅威検出マーケットプレイス更新情報:2020年8月
SOC Primeでは、セキュリティ実務家がThreat Detection Marketplaceに参加できるようにして、SaaSコンテンツコミュニティの成長を促進する方法を常に模索しています。 https://tdm […]
TA413による経済スパイ活動キャンペーン
COVID19 に関連するルアーの使用は、金銭的動機を持つグループと国家支援のサイバースパイ部隊の両方の間で既に一般的な慣行と見なされています。リサーチャーは先週、新しいツールを配信するために COVID19 テーマのフ […]
Nanocore RAT 検出
Nanocore RATは約7年間にわたってサイバー攻撃に使用されており、このトロイの木馬の改変版は非常に多く存在します。公式、半公式、クラックされたバージョンのマルウェアがダークネットのフォーラムで販売されており、時に […]
Snatch ランサムウェア攻撃の検出
ランサムウェアは企業ネットワークに対する最も深刻な脅威の一つであり、Snatchランサムウェアは比較的最近登場した最も厄介な「ゲスト」の一つです。最初の感染は約2年前に記録されましたが、組織に対する深刻な攻撃は2019年 […]