6 分で読めます
SOCプライムプラットフォーム
SOC Prime脅威バウンティダイジェスト — 2023年8月の結果
4 分で読めます
SIEM & EDR
Elastic Stackプラットフォーム向けWAFで識別されたネットワークスパイクの検出
7 分で読めます
最新の脅威
CVE-2023-4634 検出: WordPress Media Library Assistant プラグインにおける認証されていないRCE脆弱性
13 分で読めます
最新の脅威
SOC Primeのソリューションを活用した金融業界におけるサイバーセキュリティの強化
7 分で読めます
最新の脅威
APT28フィッシング攻撃の検出:ハッカーがウクライナのエネルギーセクターをターゲットに、Microsoft Edgeダウンローダー、TORソフトウェア、Mockbinサービスを使用してリモート管理
5 分で読めます
SIEM & EDR
QRadar用コンテンツパックのインストールと設定
6 分で読めます
最新の脅威
CVE-2023-38831 検出: UAC-0057 グループが WinRAR のゼロデイを悪用し、PicassoLoader の亜種と CobaltStrike Beacon を Rabbit アルゴリズム経由で拡散
5 分で読めます
最新の脅威
Junos OSの脆弱性のエクスプロイト検知:ハッカーがPoC公開後にジュニパーデバイスを悪用したCVE-2023-36844 RCEバグチェーンを活用
5 分で読めます
最新の脅威
UAC-0173 攻撃:ウクライナの司法機関と公証人がAsyncRATマルウェアで大規模に標的
5 分で読めます
SOCプライムプラットフォーム
SOC PrimeがDiscordに参加:すべてのサイバー防御者が共有された専門知識から利益を得るための一つのコミュニティに参加