先週、研究者たちは 発表しました 中東の通信業界を標的とした攻撃の詳細をAPT34(別名OilRigおよびHelix Kitten)によって実行され、同グループの兵器庫にあるツールが更新されました。当然、Threat B […]
脅威ハンティングコンテンツ: エモテットが再び戻ってきた
かつてこれほど悲劇的な話があっただろうか、再び戻ってきたEmotetのこの話ほど。この時は、約7か月間フルスケールのキャンペーンはなかったが、孤立した感染事例が記録され、研究者たちは ドキュメントを発見しました このマル […]
CVE-2020-3452:Cisco ASAおよびCisco Firepowerにおける未認証のファイル読み取り検出
再び通常の発行スケジュールを外れることとなりました。これは、Cisco ASA および Cisco Firepower に存在する重大な脆弱性 CVE-2020-3452 に対するエクスプロイトが発生したこと、ならびにこ […]
検出コンテンツ: 偽PDFを通じてドロップされたFormbook (Sysmonの動作)
Covid19の発生により、サイバーセキュリティの盲点がいくつか明らかになりました。私たちは、Weekly Talks、ウェビナー、関連コンテンツのダイジェストで最新のトレンドをお届けするよう努めています。しかし、情報の […]
脅威ハンティングコンテンツ: DNS.exeのクラッシュ(CVE-2020-1350の可能性のある検出)
7月は、重大な脆弱性が公表される実り多い月となりました。 CVE-2020-5903 (F5 BIG-IP)、CVE-2020-8193 (Citrix ADC / Netscaler)、CVE-2020-2034 (P […]
検出コンテンツ: Hancitor トロイの木馬
今日の記事は、Hancitorトロイの木馬の新しいバージョンと、 Threat Bounty Program 参加者によってリリースされた、セキュリティソリューションがそれらを検出するためのいくつかのルールに関するもので […]
ルールダイジェスト: CobaltStrike、APT10、およびAPT41
私たちは通常の ルールダイジェストをお届けします。これはSOCプライムチームによって開発されたルールのみで構成されています。これらのルールはすべて、中国政府に関連するAPTグループの悪意ある活動と、これらのグループがサイ […]
検出コンテンツ: GoldenHelperの挙動
今週は「今週のルール」セクションで特定のルールを強調しません、なぜなら最も注目されるルールは昨日の 特別ダイジェスト で既に公開されているからです。これには、Windows DNSサーバーの深刻な脆弱性、CVE-2020 […]
CVE-2020-1350 (SIGRed) のエクスプロイト検出における脅威ハンティングルール
今日は、Windows DNSサーバーの重大な脆弱性の悪用を検出するのに役立つ特別なダイジェストを紹介します。この脆弱性は2日前に知られるようになりましたが、それ以来、SOC Primeチーム( Nate Guagent […]
会社のダッシュボード: 脅威検出マーケットプレイス活動のインサイト
SOC Prime 脅威検出マーケットプレイス (SOC Prime TDM) は、企業がセキュリティ分析を強化するためのSaaSコンテンツプラットフォームとして作成されました。したがって、分析能力の強化とリアルタイム統 […]