Tag: Detection Content

DarkGate マルウェア攻撃検出:Microsoft Teams を介したボイスフィッシングがマルウェア配布につながる
DarkGate マルウェア攻撃検出:Microsoft Teams を介したボイスフィッシングがマルウェア配布につながる

研究者たちは、音声フィッシング(vishing)を用いて拡散する新しい悪意のあるキャンペーンを発見しました。 DarkGateマルウェア。この攻撃では、敵対者がMicrosoft Teamsの通話で既知のクライアントを装 […]

Read More
UAC-0099攻撃の検出:WinRARエクスプロイトとLONEPAGEマルウェアを使用したウクライナ国家機関に対するサイバースパイ活動
UAC-0099攻撃の検出:WinRARエクスプロイトとLONEPAGEマルウェアを使用したウクライナ国家機関に対するサイバースパイ活動

The UAC-0099 2022年後半からウクライナに対して標的型サイバー諜報攻撃を展開しているハッカー集団が、サイバー脅威の舞台に再登場。 CERT-UAチーム は、2024年11月から12月にかけて、フィッシング攻 […]

Read More
CVE-2024-50623 検出: 攻撃者がCleo Harmony、VLTrader、LexiComファイル転送製品のRCE脆弱性を積極的に悪用
CVE-2024-50623 検出: 攻撃者がCleo Harmony、VLTrader、LexiComファイル転送製品のRCE脆弱性を積極的に悪用

著名な攻撃は一般的に使用されるソフトウェア製品の脆弱性を悪用することからよく始まります。 RCE 2024年10月末、セキュリティ研究者がFortiManager API (CVE-2024-47575) にある重大な脆 […]

Read More
SOC Prime 脅威バウンティダイジェスト — 2024年11月の結果
SOC Prime 脅威バウンティダイジェスト — 2024年11月の結果

新しいThreat Bounty月刊ダイジェスト版へようこそ。11月の結果とアップデートについて学びましょう。 まず初めに、専念してくれたすべてのメンバーに大きな感謝を申し上げます。 Threat Bountyプログラム […]

Read More
新たなサイバー諜報活動の検出:中国が支援すると思われる攻撃者が東南アジアの著名な組織を標的に
新たなサイバー諜報活動の検出:中国が支援すると思われる攻撃者が東南アジアの著名な組織を標的に

ディフェンダーは、増加するサイバー攻撃の数が 中国支援のAPT グループに関連しており、主に情報収集に焦点を当てています。2024年9月に、 Earth Baxiaとして追跡される中国系APTグループが 台湾の国家機関、 […]

Read More
UAC-0185(UNC4221)攻撃検出: ハッカーがウクライナの防衛軍と軍産複合体を標的にする
UAC-0185(UNC4221)攻撃検出: ハッカーがウクライナの防衛軍と軍産複合体を標的にする

ロシアがウクライナへの全面侵攻を開始してから、 防衛組織 は複数のハッキンググループによる フィッシング 攻撃ベクターを介して激しく標的にされています。CERT-UAの研究者は最近、UAC-0185(別名UNC4221) […]

Read More
RevC2とVenom Loader検出:MaaSを介した洗練された攻撃で大規模展開された新しいマルウェアの検出
RevC2とVenom Loader検出:MaaSを介した洗練された攻撃で大規模展開された新しいマルウェアの検出

新しい日は、サイバー防御者にとって新たな脅威です。最近、ThreatLabzのセキュリティ研究者は、2024年に既に特定された1億個のマルウェアに加え、2つの新しい悪意あるマルウェアを発見しました。報告によれば、新たに公 […]

Read More
SmokeLoader マルウェア検出:悪名高いローダーが台湾の企業を再び標的に
SmokeLoader マルウェア検出:悪名高いローダーが台湾の企業を再び標的に

悪意のある SmokeLoader マルウェア は、製造業、医療、ITを含む台湾の多くの業界セクターを標的にして、サイバー脅威の舞台に再び姿を現します。通常は他の悪意あるサンプルを展開するためのダウンローダーとして使用さ […]

Read More
HATVIBEおよびCHERRYSPYマルウェア検出:TAG-110 aka UAC-0063によるアジアおよびヨーロッパの組織を標的としたサイバースパイキャンペーン
HATVIBEおよびCHERRYSPYマルウェア検出:TAG-110 aka UAC-0063によるアジアおよびヨーロッパの組織を標的としたサイバースパイキャンペーン

ウクライナでの 本格的な戦争が始まってからの約3年間、 サイバー防衛者は、ウクライナの組織を対象にしたロシアに関連する攻撃的な作戦の増加を報告しており、その範囲は地理的にも拡大しています。TAG-110または UAC-0 […]

Read More
BlackSuitランサムウェアの検出: Ignoble Scorpiusが攻撃をエスカレートし、世界中の90以上の組織を標的に
BlackSuitランサムウェアの検出: Ignoble Scorpiusが攻撃をエスカレートし、世界中の90以上の組織を標的に

昨年、Royalランサムウェアの後継として登場した BlackSuit は急速に高度に高度化した悪質なスピンオフに進化し、世界中の組織を積極的に狙っています。セキュリティ研究者は最近、BlackSuitを運営するIgno […]

Read More