Tag: Sigma

Shrouded#Sleep Campaign Detection: North Korean Hackers Linked to the APT37 Group Use New VeilShell Malware Targeting Southeast Asia
Shrouded#Sleep Campaign Detection: North Korean Hackers Linked to the APT37 Group Use New VeilShell Malware Targeting Southeast Asia

北朝鮮に関連するAPTグループは、過去10年間で最も活動的な対抗勢力の中で一貫して上位に位置しています。今年、セキュリティ専門家は、彼らの悪質な活動が大幅に増加していることに注目し、ツールセットの強化とターゲット範囲の拡 […]

Read More
Gamaredon攻撃検出:ロシア関連APTによるウクライナに対するサイバースパイ活動
Gamaredon攻撃検出:ロシア関連APTによるウクライナに対するサイバースパイ活動

悪意のある国家支援のロシアに関連した Gamaredon (別名 Hive0051、UAC-0010、または Armageddon APT)は、2014年以来、ウクライナに対するサイバー諜報活動を行い、 ロシアのウクライ […]

Read More
SnipBot検出: 新しいRomComマルウェア変種がカスタムコード難読化法と高度な回避技術を利用
SnipBot検出: 新しいRomComマルウェア変種がカスタムコード難読化法と高度な回避技術を利用

新しいバージョンの RomCom マルウェアファミリーがサイバー脅威の舞台に現れました。この新しいマルウェアはSnipBotと名付けられ、巧妙な逆解析回避技術とカスタムコード難読化方法を使用して被害者のネットワーク内で横 […]

Read More
ベンダーに依存しないサイバーセキュリティ: 脅威検出の未来への適応
ベンダーに依存しないサイバーセキュリティ: 脅威検出の未来への適応

今日の急速に変化する技術環境では、組織はセキュリティ運用を管理する際にかつてない課題に直面しています。脅威と技術が急速に変化する中、組織はプロプライエタリなフォーマットに縛られることなく、複数のセキュリティソリューション […]

Read More
Earth Baxia攻撃検出:中国バックのハッカーがスピアフィッシングを使用し、GeoServerの脆弱性(CVE-2024-36401)を悪用、新しいEAGLEDOORマルウェアを適用してAPACをターゲットに
Earth Baxia攻撃検出:中国バックのハッカーがスピアフィッシングを使用し、GeoServerの脆弱性(CVE-2024-36401)を悪用、新しいEAGLEDOORマルウェアを適用してAPACをターゲットに

2024年第1四半期には、中国や 北朝鮮、イラン、ロシアといった地域からの国家支援APTグループが、特に高度で革新的な敵対者の手法を示し、グローバルなサイバーセキュリティの景観に大きな課題をもたらしました。最近、中国関連 […]

Read More
CVE-2024-6670およびCVE-2024-6671の検出: WhatsUp Goldの重要なSQLインジェクション脆弱性を悪用したRCE攻撃
CVE-2024-6670およびCVE-2024-6671の検出: WhatsUp Goldの重要なSQLインジェクション脆弱性を悪用したRCE攻撃

ハッカーは、野外攻撃のためにProgress Software WhatsUp Goldにおける新たに特定された脆弱性に対するPoCエクスプロイトを武器化しています。防御者は最近、 RCE攻撃 がCVE-2024-667 […]

Read More
RansomHubランサムウェア検出:攻撃者はEDRシステムを無効化するためにカスペルスキーのTDSSKillerを悪用
RansomHubランサムウェア検出:攻撃者はEDRシステムを無効化するためにカスペルスキーのTDSSKillerを悪用

FBI、CISA、およびパートナーによる共同勧告直後に、 RansomHub RaaSグループのアクティビティの重大な変化を警告したところ、セキュリティ研究者は、カスペルスキーの正規のTDSSKillerソフトウェアを悪 […]

Read More
反撥するスコーピウス: 新たなRaaSグループがCicada3301ランサムウェアの亜種を積極的に配布
反撥するスコーピウス: 新たなRaaSグループがCicada3301ランサムウェアの亜種を積極的に配布

ランサムウェアは引き続き組織にとって主要なグローバル脅威であり、攻撃はますます頻繁かつ高度になっています。最近では、新しいランサムウェア・アズ・ア・サービス(RaaS)グループであるリペレント・スコーピウスが登場し、サイ […]

Read More
ユニット29155攻撃の検出:ロシア関連の軍事情報部がグローバルに重要インフラを標的に
ユニット29155攻撃の検出:ロシア関連の軍事情報部がグローバルに重要インフラを標的に

悪名高いロシア系のハッカーグループは、防衛勢力にとって手強い挑戦を突きつけており、敵対者のTTPを継続的にアップグレードし、検出回避技術を強化しています。ウクライナで全面戦争が勃発した後、 ロシア支援のAPT集団 は、新 […]

Read More
WikiLoader攻撃の検出:敵対者が偽のGlobalProtect VPNソフトウェアを利用しSEOポイズニングを通じて新しいマルウェア変種を配信
WikiLoader攻撃の検出:敵対者が偽のGlobalProtect VPNソフトウェアを利用しSEOポイズニングを通じて新しいマルウェア変種を配信

最新の 統計 は、2023年に敵対者が平均して1日あたり200,454のユニークなマルウェアスクリプトを展開し、約1.5分ごとに新しいサンプルが生み出されていることを示しています。成功したマルウェア攻撃を進めるために、脅 […]

Read More