Tag: Cyberattack

FIN7攻撃の検出:ロシア系の財政的動機のあるグループがGoogle広告を悪用してMSIXアプリインストーラファイル経由でNetSupport RATを配信
FIN7攻撃の検出:ロシア系の財政的動機のあるグループがGoogle広告を悪用してMSIXアプリインストーラファイル経由でNetSupport RATを配信

金融部門のグローバルなデジタル化に伴い、組織は増大するリスクにさらされています 多くの洗練された金銭的動機のサイバー攻撃。4月中旬、サイバーセキュリティ研究者は、悪名高いロシアのハッキング集団FIN7による組織を対象とし […]

Read More
CVE-2024-21793 and CVE-2024-26026 Detection: Exploitation of Critical F5 Central Manager Vulnerabilities Can Lead to Full System Compromise
CVE-2024-21793 and CVE-2024-26026 Detection: Exploitation of Critical F5 Central Manager Vulnerabilities Can Lead to Full System Compromise

ディフェンダーは、F5のNext Central Managerにおける重大なサイバーセキュリティ問題を開示しました。この問題はCVE-2024-21793およびCVE-2024-26026として追跡されており、潜在的な […]

Read More
CVE-2024-4040 検出: 米国組織を標的とした野生のクリティカルCrushFTPゼロデイ脆弱性
CVE-2024-4040 検出: 米国組織を標的とした野生のクリティカルCrushFTPゼロデイ脆弱性

一方で CVE-2024-21111 Oracle Virtualboxソフトウェアを活用する組織にとって、エクスプロイトリスクは深刻な懸念事項であり続けていますが、別の重大な脆弱性が注目を集め始めています。CrushF […]

Read More
フォレスト・ブリザード別名ファンシー・ベア攻撃検出:ロシア支援のハッカーがカスタムGooseEggツールを用いてCVE-2022-38028を悪用し、ウクライナ、西ヨーロッパおよび北アメリカを標的にした攻撃
フォレスト・ブリザード別名ファンシー・ベア攻撃検出:ロシア支援のハッカーがカスタムGooseEggツールを用いてCVE-2022-38028を悪用し、ウクライナ、西ヨーロッパおよび北アメリカを標的にした攻撃

追跡されている悪名高いサイバースパイ活動ハッカー集団である フォレストブリザード (通称、ファンシーベア、STRONTIUM、またはAPT28)は、新たなカスタムツールとされるGooseEggマルウェアを使用して、Win […]

Read More
UAC-0133 (Sandworm) Attack Detection: russia-Linked Hackers Aim to Cripple the Information and Communication Systems of 20 Critical Infrastructure Organizations Across Ukraine
UAC-0133 (Sandworm) Attack Detection: russia-Linked Hackers Aim to Cripple the Information and Communication Systems of 20 Critical Infrastructure Organizations Across Ukraine

10年以上にわたり、悪意のある ロシア支援のサンドワームAPTグループ (別名 UAC-0133、UAC-0002、APT44、またはFROZENBARENTS)は、公共セクターと重要インフラを中心に、ウクライナの組織を […]

Read More
UAC-0149 Attacks Ukrainian Defense Forces Using Signal, CVE-2023-38831 Exploits, and COOKBOX Malware
UAC-0149 Attacks Ukrainian Defense Forces Using Signal, CVE-2023-38831 Exploits, and COOKBOX Malware

The UAC-0149 脅威アクター は、COOKBOXマルウェアを使用してウクライナの政府および軍事組織を繰り返し標的にしています。CERT-UAによる最新の調査では、フィッシングSignalメッセージとCVE-20 […]

Read More
アキラ ランサムウェアの検出:合同サイバーセキュリティ勧告 (CSA) AA24-109A が北アメリカ、ヨーロッパ、オーストラリアの企業と重要インフラを標的にした攻撃を強調
アキラ ランサムウェアの検出:合同サイバーセキュリティ勧告 (CSA) AA24-109A が北アメリカ、ヨーロッパ、オーストラリアの企業と重要インフラを標的にした攻撃を強調

FBIとCISAは、米国および主要国際サイバーセキュリティ機関と連携して、Akiraランサムウェアを利用したサイバー攻撃の急増について、共同公式勧告AA24-109Aを最近発表し、守備隊に警告を発しました。調査によると、 […]

Read More
UAC-0184がメッセンジャーと出会い系サイトを悪用し、ウクライナ政府と軍への攻撃を進める
UAC-0184がメッセンジャーと出会い系サイトを悪用し、ウクライナ政府と軍への攻撃を進める

The UAC-0184 ハッカーコレクティブ 再び戻り、ウクライナの武装勢力に目を向けています。敵は最新のCERT-UA研究によると、ファイルとメッセージングデータを盗むためにターゲットとなったコンピュータへのアクセス […]

Read More
ロシア国家支援のHive0051(別名UAC-0010, Gamaredon)攻撃検出:敵対者が3つのマルウェアの枝を活用した攻撃的感染アプローチを採用
ロシア国家支援のHive0051(別名UAC-0010, Gamaredon)攻撃検出:敵対者が3つのマルウェアの枝を活用した攻撃的感染アプローチを採用

国家が支援するロシア関連の Gamaredon (別名 Hive0051、UAC-0010、Armageddon APT) ハッカー集団が新たなサイバー攻撃の波を巻き起こすことで注目を集めています。敵対者は新しいバージョ […]

Read More
VenomRAT検出:ScrubCryptを使用した新たなマルチステージ攻撃で悪意のあるプラグインと共に最終ペイロードを展開
VenomRAT検出:ScrubCryptを使用した新たなマルチステージ攻撃で悪意のあるプラグインと共に最終ペイロードを展開

サイバーセキュリティ研究者たちは、ScrubCryptアンチマルウェア回避ツールを利用して、VenomRATおよび悪意のあるプラグインを多数ドロップする、新たで洗練された多段階攻撃を明らかにしました。この中には悪名高い […]

Read More