Tag: Detection Content

ユニット29155攻撃の検出:ロシア関連の軍事情報部がグローバルに重要インフラを標的に
ユニット29155攻撃の検出:ロシア関連の軍事情報部がグローバルに重要インフラを標的に

悪名高いロシア系のハッカーグループは、防衛勢力にとって手強い挑戦を突きつけており、敵対者のTTPを継続的にアップグレードし、検出回避技術を強化しています。ウクライナで全面戦争が勃発した後、 ロシア支援のAPT集団 は、新 […]

Read More
WikiLoader攻撃の検出:敵対者が偽のGlobalProtect VPNソフトウェアを利用しSEOポイズニングを通じて新しいマルウェア変種を配信
WikiLoader攻撃の検出:敵対者が偽のGlobalProtect VPNソフトウェアを利用しSEOポイズニングを通じて新しいマルウェア変種を配信

最新の 統計 は、2023年に敵対者が平均して1日あたり200,454のユニークなマルウェアスクリプトを展開し、約1.5分ごとに新しいサンプルが生み出されていることを示しています。成功したマルウェア攻撃を進めるために、脅 […]

Read More
RansomHub検出:FBI、CISA、パートナーが重要インフラ組織を標的とする増大中のRaaS変種への警告を発表
RansomHub検出:FBI、CISA、パートナーが重要インフラ組織を標的とする増大中のRaaS変種への警告を発表

イラン支援の共同サイバーセキュリティ勧告が防御者に警告を発している直後に Pioneer Kittenの複数のランサムウェアグループとの協力が行われる中、サイバースレットの状況に再びランサムウェア活動の急増が引き起こされ […]

Read More
パイオニアキトン攻撃の検出:CISA、DC3、およびFBIがランサムウェアギャングと協力するイランの国家支援アクターが米国および中東を標的にしていると警告
パイオニアキトン攻撃の検出:CISA、DC3、およびFBIがランサムウェアギャングと協力するイランの国家支援アクターが米国および中東を標的にしていると警告

2024年8月28日、FBI、国防総省、CISAは、イラン関連の敵対者による作戦の急増についてサイバーセキュリティの専門家に警告する合同勧告を発表しました。これらのアクターは、ますます ランサムウェア ギャングと協力して […]

Read More
PEAKLIGHT マルウェア検出: 新たなステルス型ダウンローダー、Windows システムへの攻撃で活用
PEAKLIGHT マルウェア検出: 新たなステルス型ダウンローダー、Windows システムへの攻撃で活用

新たな日、新たなマルウェアがサイバー防御者にとっての脅威を引き起こしています。新たに登場した MoonPeak トロイの木馬の後、セキュリティ専門家は継続的な攻撃で積極的に使用されている別の悪意のあるサンプルを発見しまし […]

Read More
MoonPeakトロイの木馬検出:北朝鮮ハッカーが最新の悪意あるキャンペーンで新型RATを配備
MoonPeakトロイの木馬検出:北朝鮮ハッカーが最新の悪意あるキャンペーンで新型RATを配備

2024年上半期に、北朝鮮に関連する敵対勢力は、マルウェアツールセットと標的範囲の両方を拡大し活動を大幅に強化しました。セキュリティ専門家は、サプライチェーン攻撃やトロイの木馬化されたソフトウェアインストーラーの顕著な増 […]

Read More
UAC-0020(Vermin)活動の検出:クルスク戦線の戦争捕虜の話題を悪用した新たなフィッシング攻撃とFIRMACHAGENTマルウェアの使用
UAC-0020(Vermin)活動の検出:クルスク戦線の戦争捕虜の話題を悪用した新たなフィッシング攻撃とFIRMACHAGENTマルウェアの使用

The Vermin ハッキング集団、UAC-0020としても追跡されており、FIRMACHAGENTと呼ばれる新しい攻撃ツールを使用してウクライナを標的にして再浮上しました。最新の攻撃では、敵対者がフィッシング攻撃の手 […]

Read More
CVE-2024-7593検出: Ivanti Virtual Traffic Managerにおける重要な脆弱性が不正な管理者アクセスを可能に
CVE-2024-7593検出: Ivanti Virtual Traffic Managerにおける重要な脆弱性が不正な管理者アクセスを可能に

新たな重大な脆弱性が Ivanti のVirtual Traffic Manager (vTM)インスタンスに浮上しました。CVE-2024-7593として追跡されているこの重大な認証バイパスの脆弱性は、リモート攻撃者が […]

Read More
SOC Primeの製品が解決する5つのサイバーセキュリティの課題
SOC Primeの製品が解決する5つのサイバーセキュリティの課題

今日の急速に進化するサイバーセキュリティの風景では、組織はデジタル資産を保護する上で多くの課題に直面しています。SOC Primeは、最も差し迫ったサイバーセキュリティの問題に対処するための一連のソリューションを提供して […]

Read More
UAC-0198攻撃の検出:敵対者がウクライナ政府機関を標的にしたANONVNC(MESHAGENT)マルウェアを拡散するフィッシングメールを大量に配信
UAC-0198攻撃の検出:敵対者がウクライナ政府機関を標的にしたANONVNC(MESHAGENT)マルウェアを拡散するフィッシングメールを大量に配信

増加する フィッシング攻撃 は、防御者からの即時対応を必要としており、サイバーセキュリティ意識の向上と組織のサイバーハイジーンの強化を強調しています。そして UKR.NETユーザーを標的としたUAC-0102攻撃の後、U […]

Read More