Tag: SOC Prime Platform

AI脅威インテリジェンス
AI脅威インテリジェンス

急速な進化と広範な普及を遂げている 生成AI(GenAI) は、脅威インテリジェンス分野を再形成しており、リアルタイム分析、予測モデリング、自動化された脅威対応がサイバー防衛戦略の重要な要素になる将来を切り開いています。 […]

Read More
SOC Primeが個人のサイバー防衛者向けリファラルプログラムを発表
SOC Primeが個人のサイバー防衛者向けリファラルプログラムを発表

仲間を招待してSOC Primeプラットフォームのソロサブスクリプションを20%オフでゲット SOC Primeでは、研究者、企業、MDRプロバイダー、政府機関を結びつけることで強力なサイバーセキュリティコミュニティを育 […]

Read More
Uncoder: 脅威情報に基づく検出エンジニアリングのための非エージェント型AI
Uncoder: 脅威情報に基づく検出エンジニアリングのための非エージェント型AI

SOC Primeは、脅威に基づいた検出エンジニアリングのための業界初の統合開発環境(IDE)およびコーパイロットであるUncoder AIの大規模なアップグレードを発表します。この新しいリリースは、検出ルールの作成、翻 […]

Read More
XE グループ活動の検出: クレジットカードスキミングから CVE-2024-57968 および CVE-2025-25181 VeraCore ゼロデイ脆弱性の悪用まで
XE グループ活動の検出: クレジットカードスキミングから CVE-2024-57968 および CVE-2025-25181 VeraCore ゼロデイ脆弱性の悪用まで

XEグループは、ベトナム関連のハッキング集団で、10年以上にわたってサイバー脅威の領域で活動しており、VeraCoreのいくつかの ゼロデイ 脆弱性を悪用したと考えられています。最新のキャンペーンでは、加害者はCVE-2 […]

Read More
CVE-2025-0411 検出: ロシアのサイバー犯罪グループ、ゼロデイ脆弱性を利用してウクライナ組織を標的に
CVE-2025-0411 検出: ロシアのサイバー犯罪グループ、ゼロデイ脆弱性を利用してウクライナ組織を標的に

ウクライナへの全面的な侵攻以来、 ロシア起源のサイバー犯罪グループが ウクライナの国家機関やビジネス部門をスパイ行為と破壊目的で執拗に標的にしてきました。最近、サイバーセキュリティ研究者たちは、7-Zipのゼロデイ脆弱性 […]

Read More
Lumma Stealer 検出: GitHub インフラを使用して SectopRAT、Vidar、Cobeacon およびその他のマルウェアを拡散する洗練されたキャンペーン
Lumma Stealer 検出: GitHub インフラを使用して SectopRAT、Vidar、Cobeacon およびその他のマルウェアを拡散する洗練されたキャンペーン

Lummaステイラー、悪名高い情報盗みマルウェアがサイバー脅威の領域で再浮上しました。ディフェンダーは最近、GitHubインフラストラクチャを通じてLummaステイラーを配布する高度な敵対者キャンペーンを発見しました。こ […]

Read More
TorNetバックドア検出:進行中のフィッシングメールキャンペーンがPureCrypterマルウェアを使用し他のペイロードを展開
TorNetバックドア検出:進行中のフィッシングメールキャンペーンがPureCrypterマルウェアを使用し他のペイロードを展開

金銭的動機を持つハッカーが、ポーランドとドイツを標的とした進行中の悪意のあるキャンペーンの背後にいます。これらのフィッシング攻撃は、複数のペイロードを展開することを目的としており、その中には Agent Tesla, S […]

Read More
CVE-2024-8963、CVE-2024-9379、CVE-2024-8190、およびCVE-2024-9380の検出:CISAとFBIがIvanti CSAの重大な脆弱性を利用した2つのエクスプロイトチェーンについて防御者に警告
CVE-2024-8963、CVE-2024-9379、CVE-2024-8190、およびCVE-2024-9380の検出:CISAとFBIがIvanti CSAの重大な脆弱性を利用した2つのエクスプロイトチェーンについて防御者に警告

防御者は、一連の脆弱性について詳しく説明し Ivanti クラウドサービスアプライアンス(CSA)は、さらなる悪用のためにチェーン化できます。 CISAとFBIによる最新の共同警報 は、CVE-2024-8963、CVE […]

Read More
ハッカーがCERT-UAを装ったAnyDeskを悪用してサイバー攻撃を展開
ハッカーがCERT-UAを装ったAnyDeskを悪用してサイバー攻撃を展開

攻撃者は、悪意あるキャンペーンにおいてしばしば正当なツールを利用します。この人気のある AnyDesk リモートユーティリティも、攻撃者によって多く悪用されています。サイバー防衛者は、CERT-UA活動を偽装した悪意ある […]

Read More
CVE-2024-49113 検出: LDAPNightmare として知られる Windows LDAP サービス拒否の脆弱性が公開されている PoC によって悪用された経緯
CVE-2024-49113 検出: LDAPNightmare として知られる Windows LDAP サービス拒否の脆弱性が公開されている PoC によって悪用された経緯

Windows LDAP の重大な RCE 脆弱性に対する最初の PoC エクスプロイトのリリースに続き、 CVE-2024-49112として知られる、Windows 環境における同じソフトウェア プロトコルのもう一つの […]

Read More