Tag: Cyberattack

センチュロンソフトウェアベンダーがSandwormAPTによる長期キャンペーンでハッキングされる
センチュロンソフトウェアベンダーがSandwormAPTによる長期キャンペーンでハッキングされる

フランス国家情報システムセキュリティ局 (ANSSI) は、フランスの主要なITおよびウェブホスティングプロバイダーに対するSandworm APTによる3年間の作戦を明らかにしました。ANSSIの勧告は 詳細を示してい […]

Read More
MuddyWater APTがScreenConnectを使用して中東の政府をスパイ
MuddyWater APTがScreenConnectを使用して中東の政府をスパイ

Anomaliのセキュリティ専門家は 明らかにしました アラブ首長国連邦(UAE)とクウェート政府を標的としたサイバースパイ活動を行っていることを示しています。この悪意のあるキャンペーンは、MuddyWater(Stat […]

Read More
新しい Zoom フィッシングが Constant Contact を悪用して SEG を回避
新しい Zoom フィッシングが Constant Contact を悪用して SEG を回避

2020年という挑戦的な年は、多くの企業がインターネットへの依存を高め、在宅勤務の労働力にシフトすることとなりました。このような傾向は、ビデオ会議アプリの使用急増を引き起こしました。サイバー犯罪者は、この機会を逃さずに悪 […]

Read More
Quasar RAT: 悪意のある後継者の検出
Quasar RAT: 悪意のある後継者の検出

Quasarリモート管理ツール(RAT)は、多機能で軽量なマルウェアで、2014年からAPTアクターによって積極的に使われています。Quasarのコードはオープンソースプロジェクトとして公開されており、幅広いカスタマイズ […]

Read More
North Korean Hackers Rely on Social Media to Target Security Researchers
North Korean Hackers Rely on Social Media to Target Security Researchers

Google の脅威アナリストは、現在脆弱性研究者とレッドチームメンバーを対象とした悪意のあるキャンペーンについて警告しています。報告によると、北朝鮮の国家支援のアクターがこの作戦の背後におり、偽のソーシャルメディアプロ […]

Read More
APTグループによるSolarWindsハックの背後で使用されたGolden SAML攻撃手法
APTグループによるSolarWindsハックの背後で使用されたGolden SAML攻撃手法

対戦者は、SolarWindsハックに関連して妥協の範囲を拡大するために悪質なGolden SAML手法を適用します。セキュリティ研究者は当初、SolarWinds Orionソフトウェアが唯一のアクセスベクトルだと考え […]

Read More
New Credential Stealer Banking Malware Attacks the US and Canada
New Credential Stealer Banking Malware Attacks the US and Canada

銀行業界は常にサイバー犯罪者にとって魅力的な標的でした。2007年にZeusとGoziが登場した後、顧客のアカウントを空にすることで注目を集める有名な銀行用トロイの木馬が定期的に見出しを賑わせました。最近、セキュリティ研 […]

Read More
ステルスフィッシュ調査:フォーチュン500企業に対するBEC攻撃に関与する528のドメイン
ステルスフィッシュ調査:フォーチュン500企業に対するBEC攻撃に関与する528のドメイン

約1週間前に、パートナーの一人から「我々の環境(内部から内部)でフィッシングメールが飛び交っている」との情報を受け取り、メールサンプルを共有してもらいました。今日は、Fortune 500およびGlobal 2000企業 […]

Read More
Petya.A/NotPetyaはAI駆動のサイバー兵器、TTPはSandworm APTグループに通ずる
Petya.A/NotPetyaはAI駆動のサイバー兵器、TTPはSandworm APTグループに通ずる

今年の夏はセキュリティ業界にとって熱いものでした:最初に疑われたランサムウェアPetya.Aが、実際には 見た目以上のものであることが判明するまでに一週間もかかりませんでした。世界中のセキュリティ研究者たちはこのマルウェ […]

Read More
WannaCryにはもう悩まない: ランサムウェアワームIOC、Tor C2、技術分析 + SIEMルール
WannaCryにはもう悩まない: ランサムウェアワームIOC、Tor C2、技術分析 + SIEMルール

みなさん、朗報です! 長い日や夜、そして朝にわたるニュースの調査と#WannaCryランサムウェアワームの研究により、いくつかの発見が共有できる状況となりました。これにはホストとネットワークのIOC、それらの解析が含まれ […]

Read More