Tag: Sigma

新しいRemcos RAT活動の検出:フィッシングキャンペーンで新型のファイルレスマルウェア変種が拡散
新しいRemcos RAT活動の検出:フィッシングキャンペーンで新型のファイルレスマルウェア変種が拡散

サイバーセキュリティ研究者は、Microsoft Officeで知られるRCE脆弱性(CVE-2017-0199)を悪用する進行中の現場攻撃キャンペーンを特定しました。このキャンペーンでは、フィッシングメールの添付ファイ […]

Read More
初心者からプロへ:脅威バウンティにおける成功への道
初心者からプロへ:脅威バウンティにおける成功への道

SOC Prime脅威バウンティプログラムでレベルアップするための必須のヒント 検出エンジニア、SOCアナリスト、脅威ハンターとして、SOC Primeの 脅威バウンティプログラム に参加することで、世界的に認知されたサ […]

Read More
潜行するStrela Stealerの検出:中央ヨーロッパと南西ヨーロッパを標的にする強化された機能を持つ情報窃盗マルウェアの再出現
潜行するStrela Stealerの検出:中央ヨーロッパと南西ヨーロッパを標的にする強化された機能を持つ情報窃盗マルウェアの再出現

セキュリティ研究者は、中央および南西ヨーロッパのユーザーをターゲットとしたステルスキャンペーンを明らかにしました。それは電子メールの資格情報 盗取プログラムを狙ったものです。この回避型マルウェアは フィッシング メールを […]

Read More
UAC-0001 aka APT28 Attack Detection: Leveraging PowerShell Command in Clipboard as Initial Entry Point
UAC-0001 aka APT28 Attack Detection: Leveraging PowerShell Command in Clipboard as Initial Entry Point

悪名高い ロシア国家後援のハッキンググループとして知られるAPT28またはUAC-0001は、ウクライナの公共機関を標的にしたフィッシング攻撃を仕掛けたことがあるグループで、サイバー脅威の状況に再登場しました。最新の敵対 […]

Read More
CVE-2024-47575 検出: FortiManager API の脆弱性がゼロデイ攻撃で悪用される
CVE-2024-47575 検出: FortiManager API の脆弱性がゼロデイ攻撃で悪用される

攻撃者は頻繁に注目を集める攻撃を、 RCE 人気のあるソフトウェア製品の脆弱性を利用して仕掛けます。最近、サイバーセキュリティの研究者は、FortiManagerのインスタンスが広範に悪用されていることを確認し、50以上 […]

Read More
UAC-0218攻撃検知:敵対者がHOMESTEELマルウェアを使用してファイルを盗む
UAC-0218攻撃検知:敵対者がHOMESTEELマルウェアを使用してファイルを盗む

「Rogue RDP」攻撃の後を追う形で ウクライナの国家機関と軍事部隊を標的にし、フィッシング攻撃の手法を悪用する CERT-UAの研究者たちは 請求書関連の件名を使ったメールを活用し、HOMESTEELマルウェアを用 […]

Read More
MEDUZASTEALER検出: ハッカーがTelegramメッセージングサービスを通じて送信者をReserve+テクニカルサポートとして偽装しマルウェアを配布
MEDUZASTEALER検出: ハッカーがTelegramメッセージングサービスを通じて送信者をReserve+テクニカルサポートとして偽装しマルウェアを配布

サイバー攻撃の新たな波に続いて、 UAC-0050によるサイバースパイ活動および金融窃盗が関与している ツールの多様性に依存しており、 MEDUZASTEALER、ウクライナのサイバー脅威の場面で別の疑わしい活動が注目さ […]

Read More
UAC-0050攻撃の検出:ロシア支援のAPTがウクライナに対してサイバー諜報、金融犯罪、偽情報作戦を実行
UAC-0050攻撃の検出:ロシア支援のAPTがウクライナに対してサイバー諜報、金融犯罪、偽情報作戦を実行

The UAC-0050 ハッキング集団 ウクライナに対する長年の攻撃作戦で悪名高い彼らが、サイバー脅威の舞台に再び登場します。CERT-UAの研究者たちは、グループの活動を長年にわたって調査しており、その主な焦点はサイ […]

Read More
Earth Simnavaz(APT34としても知られる)攻撃検出:イランのハッカーがWindowsカーネルの脆弱性を利用し、UAEおよび湾岸地域を標的に
Earth Simnavaz(APT34としても知られる)攻撃検出:イランのハッカーがWindowsカーネルの脆弱性を利用し、UAEおよび湾岸地域を標的に

北朝鮮のAPTグループによるサイバースパイ活動の急増の中、東南アジアを標的とした SHROUDED#SLEEPキャンペーン、サイバーセキュリティの専門家は、イラン系ハッカーによって組織された攻撃の波について警鐘を鳴らして […]

Read More
LemonDuck Malware Detection: Exploits CVE-2017-0144 and Other Microsoft’s Server Message BlockSMB Vulnerabilities for Cryptocurrency Mining
LemonDuck Malware Detection: Exploits CVE-2017-0144 and Other Microsoft’s Server Message BlockSMB Vulnerabilities for Cryptocurrency Mining

LemonDuckは悪名高い暗号通貨マイニングマルウェアであり、MicrosoftのServer Message Block(SMB)プロトコルの既知の脆弱性、特に EternalBlueの欠陥 として追跡されているCV […]

Read More