Tag: Cyberattack

Armageddon APT ハッカーグループ (UAC-0010) がウクライナ国家特別通信局を装いフィッシングメールを拡散 7 分で読めます 最新の脅威 Armageddon APT ハッカーグループ (UAC-0010) がウクライナ国家特別通信局を装いフィッシングメールを拡散 by Veronika Telychko PURPLEURCHINキャンペーンの検出: GitHub Actionsなどの人気のある無料CI/CDサービスアカウントを大量に悪用した新しい暗号通貨マイニングオペレーション 7 分で読めます 最新の脅威 PURPLEURCHINキャンペーンの検出: GitHub Actionsなどの人気のある無料CI/CDサービスアカウントを大量に悪用した新しい暗号通貨マイニングオペレーション by Veronika Telychko ロムコムバックドア検出: キューバランサムウェア運営者別名トロピカルスコーピウス(UNC2596)グループによるウクライナ国家機関へのサイバー攻撃 7 分で読めます 最新の脅威 ロムコムバックドア検出: キューバランサムウェア運営者別名トロピカルスコーピウス(UNC2596)グループによるウクライナ国家機関へのサイバー攻撃 by Veronika Telychko オンデマンドサブスクリプション:SOC Primeプラットフォームから即時価値を引き出す 7 分で読めます SOCプライムプラットフォーム オンデマンドサブスクリプション:SOC Primeプラットフォームから即時価値を引き出す by Veronika Telychko BlackByte ランサムウェアの検出: 脅威アクターがCVE-2019-16098の脆弱性をRTCore64.sysドライバーで悪用しEDR保護を回避 6 分で読めます 最新の脅威 BlackByte ランサムウェアの検出: 脅威アクターがCVE-2019-16098の脆弱性をRTCore64.sysドライバーで悪用しEDR保護を回避 by Veronika Telychko ProxyNotShell: CVE-2022-41040およびCVE-2022-41082の検出、野生で活発に利用されている新たなMicrosoft Exchangeゼロデイ脆弱性 6 分で読めます 最新の脅威 ProxyNotShell: CVE-2022-41040およびCVE-2022-41082の検出、野生で活発に利用されている新たなMicrosoft Exchangeゼロデイ脆弱性 by Veronika Telychko MSSPとMDRが直面する主要な課題とそれを克服する方法 14 分で読めます SIEM & EDR MSSPとMDRが直面する主要な課題とそれを克服する方法 by Oleksandra Rumiantseva 初期アクセスとは何か?MITRE ATT&CK® 初期アクセス戦術 | TA0001 26 分で読めます SIEM & EDR 初期アクセスとは何か?MITRE ATT&CK® 初期アクセス戦術 | TA0001 by Karolina Koval データ流出とは?MITRE ATT&CK® 流出の戦術 | TA0010 24 分で読めます SIEM & EDR データ流出とは?MITRE ATT&CK® 流出の戦術 | TA0010 by Karolina Koval OriginLogger マルウェア検出:研究者がAgentTeslaの後継を解明 5 分で読めます 最新の脅威 OriginLogger マルウェア検出:研究者がAgentTeslaの後継を解明 by Anastasiia Yevdokimova