Tag: Detection Content

UAC-0020 別名 Vermin 攻撃検出: SPECTR マルウェアと SyncThing ユーティリティを使用した SickSync キャンペーンがウクライナ軍を標的に
UAC-0020 別名 Vermin 攻撃検出: SPECTR マルウェアと SyncThing ユーティリティを使用した SickSync キャンペーンがウクライナ軍を標的に

The Verminハッキンググループ(UAC-0020としても知られる)は再浮上し、ウクライナの武装勢力を標的にしています。ウクライナ武装勢力のサイバーセキュリティセンターと連携してCERT-UAが明らかにした最新の「 […]

Read More
UAC-0200攻撃検出: 攻撃者がSignalを利用してウクライナ公共部門を標的にしたフィッシング攻撃を展開し、DarkCrystal RATを拡散
UAC-0200攻撃検出: 攻撃者がSignalを利用してウクライナ公共部門を標的にしたフィッシング攻撃を展開し、DarkCrystal RATを拡散

2022年の ロシア・ウクライナ戦争の開始以来、攻撃的な作戦が大幅に増加し、地政学的緊張が世界の企業に与える深刻な影響が浮き彫りになっています。複数のハッキンググループは引き続きウクライナを試験場として利用し、彼らの攻撃 […]

Read More
FlyingYetiキャンペーン検出:ロシアのハッカー、ウクライナへの継続的な攻撃でCVE-2023-38831を悪用してCOOKBOXマルウェアを配信
FlyingYetiキャンペーン検出:ロシアのハッカー、ウクライナへの継続的な攻撃でCVE-2023-38831を悪用してCOOKBOXマルウェアを配信

2024年4月中旬、CERT-UAはウクライナの組織への繰り返しの攻撃試みを警告しました COOKBOXマルウェアを使用して。防御者たちは、ウクライナをターゲットにしたフィッシングキャンペーンを観察し、攻撃試みを妨害する […]

Read More
CVE-2024-24919 検出:Check PointのVPNゲートウェイ製品に対する野生での攻撃に活発に悪用されているゼロデイ脆弱性
CVE-2024-24919 検出:Check PointのVPNゲートウェイ製品に対する野生での攻撃に活発に悪用されているゼロデイ脆弱性

ハッカー集団の間で、遠隔アクセスVPN環境を悪用することに対する興味が高まっており、一般的に ゼロデイ脆弱性 を侵入のためのエントリーポイントや攻撃ベクターとして悪用しています。チェック・ポイント・ネットワーク・セキュリ […]

Read More
UAC-0188攻撃検出:ハッカーがSuperOps RMMを悪用してウクライナへの標的型攻撃を開始
UAC-0188攻撃検出:ハッカーがSuperOps RMMを悪用してウクライナへの標的型攻撃を開始

脅威アクターは、フィッシング攻撃ベクターを通じてサイバー攻撃でリモート管理ツールを頻繁に利用しています。例えば、 Remote Utilities ソフトウェア は、ウクライナに対する攻撃キャンペーンで大いに悪用されてい […]

Read More
SOC Prime プラットフォームとGitHubの統合
SOC Prime プラットフォームとGitHubの統合

SOC Primeプラットフォームから選択した検出コンテンツをGitHubリポジトリに継続的にストリーミング SOC PrimeがGitHubとの統合を開始し、セキュリティエンジニアが優先度の高い検出コンテンツを自動的に […]

Read More
UAC-0006攻撃検出:金銭目的のグループがウクライナに対してフィッシング攻撃を積極的に展開し、SMOKELOADERマルウェアを配信
UAC-0006攻撃検出:金銭目的のグループがウクライナに対してフィッシング攻撃を積極的に展開し、SMOKELOADERマルウェアを配信

財務的動機を持つグループとして特定された UAC-0006 が2023年を通じてウクライナを標的としたフィッシング攻撃を積極的に展開しています。CERT-UAチームは2024年春にサイバー脅威の中でUAC-0006の再出 […]

Read More
ボイドマンティコア攻撃検知:イランのハッカーがイスラエルに対し破壊的なサイバー攻撃を開始
ボイドマンティコア攻撃検知:イランのハッカーがイスラエルに対し破壊的なサイバー攻撃を開始

防御者たちは、イランの情報・治安省(MOIS)に関連するVoid Manticoreグループの増加する悪意のある活動を発見しました。このグループはStorm-842とも呼ばれ、イスラエルに対する一連の破壊的なサイバー攻撃 […]

Read More
LinuxバックドアGomir検知:北朝鮮のKimsuky APT(別名Springtail)が韓国の組織を標的に新しいマルウェア亜種を拡散
LinuxバックドアGomir検知:北朝鮮のKimsuky APT(別名Springtail)が韓国の組織を標的に新しいマルウェア亜種を拡散

ご注意ください! 悪名高いサイバースパイグループ Kimsuky APT、別名Springtailは、Linux.Gomirと名付けられた新しいマルウェアバリアントで攻撃ツールキットを強化しています。この新しいバックドア […]

Read More
FIN7攻撃の検出:ロシア系の財政的動機のあるグループがGoogle広告を悪用してMSIXアプリインストーラファイル経由でNetSupport RATを配信
FIN7攻撃の検出:ロシア系の財政的動機のあるグループがGoogle広告を悪用してMSIXアプリインストーラファイル経由でNetSupport RATを配信

金融部門のグローバルなデジタル化に伴い、組織は増大するリスクにさらされています 多くの洗練された金銭的動機のサイバー攻撃。4月中旬、サイバーセキュリティ研究者は、悪名高いロシアのハッキング集団FIN7による組織を対象とし […]

Read More