Tag: Cyberattack

XE グループ活動の検出: クレジットカードスキミングから CVE-2024-57968 および CVE-2025-25181 VeraCore ゼロデイ脆弱性の悪用まで
XE グループ活動の検出: クレジットカードスキミングから CVE-2024-57968 および CVE-2025-25181 VeraCore ゼロデイ脆弱性の悪用まで

XEグループは、ベトナム関連のハッキング集団で、10年以上にわたってサイバー脅威の領域で活動しており、VeraCoreのいくつかの ゼロデイ 脆弱性を悪用したと考えられています。最新のキャンペーンでは、加害者はCVE-2 […]

Read More
Lumma Stealer 検出: GitHub インフラを使用して SectopRAT、Vidar、Cobeacon およびその他のマルウェアを拡散する洗練されたキャンペーン
Lumma Stealer 検出: GitHub インフラを使用して SectopRAT、Vidar、Cobeacon およびその他のマルウェアを拡散する洗練されたキャンペーン

Lummaステイラー、悪名高い情報盗みマルウェアがサイバー脅威の領域で再浮上しました。ディフェンダーは最近、GitHubインフラストラクチャを通じてLummaステイラーを配布する高度な敵対者キャンペーンを発見しました。こ […]

Read More
TorNetバックドア検出:進行中のフィッシングメールキャンペーンがPureCrypterマルウェアを使用し他のペイロードを展開
TorNetバックドア検出:進行中のフィッシングメールキャンペーンがPureCrypterマルウェアを使用し他のペイロードを展開

金銭的動機を持つハッカーが、ポーランドとドイツを標的とした進行中の悪意のあるキャンペーンの背後にいます。これらのフィッシング攻撃は、複数のペイロードを展開することを目的としており、その中には Agent Tesla, S […]

Read More
CVE-2024-8963、CVE-2024-9379、CVE-2024-8190、およびCVE-2024-9380の検出:CISAとFBIがIvanti CSAの重大な脆弱性を利用した2つのエクスプロイトチェーンについて防御者に警告
CVE-2024-8963、CVE-2024-9379、CVE-2024-8190、およびCVE-2024-9380の検出:CISAとFBIがIvanti CSAの重大な脆弱性を利用した2つのエクスプロイトチェーンについて防御者に警告

防御者は、一連の脆弱性について詳しく説明し Ivanti クラウドサービスアプライアンス(CSA)は、さらなる悪用のためにチェーン化できます。 CISAとFBIによる最新の共同警報 は、CVE-2024-8963、CVE […]

Read More
ハッカーがCERT-UAを装ったAnyDeskを悪用してサイバー攻撃を展開
ハッカーがCERT-UAを装ったAnyDeskを悪用してサイバー攻撃を展開

攻撃者は、悪意あるキャンペーンにおいてしばしば正当なツールを利用します。この人気のある AnyDesk リモートユーティリティも、攻撃者によって多く悪用されています。サイバー防衛者は、CERT-UA活動を偽装した悪意ある […]

Read More
CVE-2024-49113 検出: LDAPNightmare として知られる Windows LDAP サービス拒否の脆弱性が公開されている PoC によって悪用された経緯
CVE-2024-49113 検出: LDAPNightmare として知られる Windows LDAP サービス拒否の脆弱性が公開されている PoC によって悪用された経緯

Windows LDAP の重大な RCE 脆弱性に対する最初の PoC エクスプロイトのリリースに続き、 CVE-2024-49112として知られる、Windows 環境における同じソフトウェア プロトコルのもう一つの […]

Read More
EAGERBEE Malware Detection: New Backdoor Variant Targets Internet Service Providers and State Bodies in the Middle East
EAGERBEE Malware Detection: New Backdoor Variant Targets Internet Service Providers and State Bodies in the Middle East

より高度な能力を持つ再出現したばかりの NonEuclid RAT という変種がサイバー脅威の分野で注目を集める中、新しいマルウェアのイテレーションであるEagerbeeバックドアが中東の組織に対して増大する脅威を呈して […]

Read More
NonEuclid RAT Detection: Malware Enables Adversaries to Gain Unauthorized Remote Access and Control Over a Targeted System
NonEuclid RAT Detection: Malware Enables Adversaries to Gain Unauthorized Remote Access and Control Over a Targeted System

現代のサイバー脅威の状況は、攻撃者に標的システムの完全なリモート・コントロールを許可するマルウェア変種の増加によって特徴づけられています。例えば、悪意のある Remcos RAT フィッシング 攻撃ベクトル経由で拡散され […]

Read More
Strela Stealer攻撃検出:新たなマルウェア変種が今度はウクライナに加えてスペイン、イタリア、ドイツを標的に
Strela Stealer攻撃検出:新たなマルウェア変種が今度はウクライナに加えてスペイン、イタリア、ドイツを標的に

セキュリティ専門家は、新たな Strela Stealer キャンペーンを発見しました。このキャンペーンは、メール認証情報を盗むマルウェアの新しいバージョンを利用しています。更新されたマルウェアは、機能が強化されており、 […]

Read More
UAC-0125攻撃検出:ハッカーがCloudflare Workers上の偽サイトを利用し「Army+」アプリケーションを悪用
UAC-0125攻撃検出:ハッカーがCloudflare Workers上の偽サイトを利用し「Army+」アプリケーションを悪用

に続いて、 UAC-0099によるサイバースパイキャンペーンが フィッシング攻撃ベクターを経由して、ウクライナの組織を標的とするサイバー脅威の場で、もう1つのハッカー集団が進化しています。CERT-UAは、防御者に対し、 […]

Read More