Tag: Detection Content

Earth Preta APT攻撃検出:中国と関連するAPTがDOPLUGSマルウェア、新しいPlugX亜種でアジアを攻撃
Earth Preta APT攻撃検出:中国と関連するAPTがDOPLUGSマルウェア、新しいPlugX亜種でアジアを攻撃

中国が支援する悪名高い Earth Preta APT、またはMustang Pandaとしても知られる は、アジア諸国を標的とする長期的な攻撃キャンペーンを展開しており、進化したバージョンの PlugXマルウェア DO […]

Read More
脅威バウンティ開発者へのインタビュー – PHYO PAING HTUN
脅威バウンティ開発者へのインタビュー – PHYO PAING HTUN

今日は、SOC Primeのコミュニティに、才能があり献身的なメンバーをご紹介したいと思います。 Threat Bounty Program および検出コンテンツ著者のPhyo Paing Htunです。彼は2022年1 […]

Read More
ナイトランサムウェア検出: 3.0 ランサムウェアのソースコード販売中
ナイトランサムウェア検出: 3.0 ランサムウェアのソースコード販売中

Cyclopsの再ブランドであるKnightランサムウェアのソースコードが RaaS オペレーションは、ハッキングフォーラムで販売されています。研究者たちは、RAMPフォーラムに投稿された、Knightランサムウェアギャ […]

Read More
CVE-2023-50358 Detection: A New Zero-Day Vulnerability in QNAP QTS and QuTS Hero Firmware
CVE-2023-50358 Detection: A New Zero-Day Vulnerability in QNAP QTS and QuTS Hero Firmware

重要なJenkins RCEの脆弱性に続いて、 critical Jenkins RCE vulnerability、グローバルな組織に重大な脅威をもたらす可能性のある別のセキュリティ欠陥がサイバースペースに現れました。 […]

Read More
SOC Prime 脅威バウンティ ダイジェスト — 2024年1月の結果
SOC Prime 脅威バウンティ ダイジェスト — 2024年1月の結果

脅威バウンティコンテンツ 1月に、 脅威バウンティプログラム のメンバーは、SOC Primeのコンテンツ検証チームによるレビューのために積極的に検出ルールを提出しました。提案されたルールの検証と検査の後、44の検出が脅 […]

Read More
国家支援のAPT攻撃検出:MicrosoftとOpenAIがイラン、北朝鮮、中国、ロシアのハッカーによるAI悪用を警告
国家支援のAPT攻撃検出:MicrosoftとOpenAIがイラン、北朝鮮、中国、ロシアのハッカーによるAI悪用を警告

2023年を通じて、攻撃の頻度と洗練度はAI技術の迅速な進化と採用に伴い増加しています。防御側は、防御目的で生成的AIの可能性を理解し活用し始めたばかりで、敵よりも優位に立とうとしていますが、攻撃側もその背後に遅れを取っ […]

Read More
Troll Stealer検出: 北朝鮮のKimsuky APTによって積極的に利用される新型マルウェア
Troll Stealer検出: 北朝鮮のKimsuky APTによって積極的に利用される新型マルウェア

悪名高い北朝鮮国家支援のハッキンググループ Kimsuky APT が、韓国を標的にした最近の攻撃で、Troll Stealerとして追跡される新たに発見されたGolangベースの情報スティーラーとGoBearマルウェア […]

Read More
Volt Typhoon Attacks: Chinese Nation-Backed Actors Focus Malicious Efforts at the US Critical Infrastructure
Volt Typhoon Attacks: Chinese Nation-Backed Actors Focus Malicious Efforts at the US Critical Infrastructure

北京政府の代理として行動する国家の支援を受けたハッカーたちは、何年にもわたって情報収集や米国および世界的な組織に対する破壊的なキャンペーンを目的とした攻撃作戦を組織しており、その攻撃の多くが以下のグループに関連しています […]

Read More
Mispadu Stealer Detection: A New Banking Trojan Variant Targets Mexico While Exploiting CVE-2023-36025
Mispadu Stealer Detection: A New Banking Trojan Variant Targets Mexico While Exploiting CVE-2023-36025

サイバーセキュリティ研究者は、最近、Mispadu Stealerとして知られるステルス型情報盗難マルウェアの新しいバリアントを公開しました。最新の攻撃でメキシコのユーザーに対してMispaduバンキングトロイの木馬を利 […]

Read More
UAC-0027攻撃検出: ハッカーがDIRTYMOE (PURPLEFOX) マルウェアを使用してウクライナの組織を標的に
UAC-0027攻撃検出: ハッカーがDIRTYMOE (PURPLEFOX) マルウェアを使用してウクライナの組織を標的に

悪名高い UAC-0050 グループ によるサイバー攻撃の頻度が増加していることに加え、ウクライナの組織を標的とする他のハッカー集団も積極的にシステムやネットワークへの侵入を試みています。2024年2月の変わり目に、防御 […]

Read More