Tag: SOC Prime Platform

UAC-0184攻撃検出: Remcos RATとリバースSSHを使用したウクライナ軍に対するピンポイント型フィッシング攻撃
UAC-0184攻撃検出: Remcos RATとリバースSSHを使用したウクライナ軍に対するピンポイント型フィッシング攻撃

の後に続いて ウクライナを対象としたフィッシングキャンペーンでRemcos RATを拡散する、同様の攻撃者ツールキットを利用した別の攻撃作戦が登場します。2023年12月末、Trendmicroの研究者はCERT-UAに […]

Read More
APT28 Adversary Activity Detection: New Phishing Attacks Targeting Ukrainian and Polish Organizations
APT28 Adversary Activity Detection: New Phishing Attacks Targeting Ukrainian and Polish Organizations

2023年12月後半を通じて、サイバーセキュリティ研究者は悪名高いロシア支援の APT28ハッキング集団によるウクライナ政府機関とポーランドの組織に対する一連のフィッシング攻撃を発見しました。CERT-UAは、最新のAP […]

Read More
UAC-0050による新たなフィッシングキャンペーン:Kyivstarとウクライナ安全保障局を利用したRemcos RATの配信
UAC-0050による新たなフィッシングキャンペーン:Kyivstarとウクライナ安全保障局を利用したRemcos RATの配信

サイバーセキュリティアナリストは、ウクライナの公共および民間部門を標的とする悪意のある活動の大幅な増加を観察しており、攻撃者はしばしば フィッシングベクター を侵入の開始戦略として採用します。 CERT-UAは、ウクライ […]

Read More
プレイランサムウェアの検出:米国、南アメリカ、ヨーロッパの企業および重要インフラに対する継続的なランサムウェア攻撃
プレイランサムウェアの検出:米国、南アメリカ、ヨーロッパの企業および重要インフラに対する継続的なランサムウェア攻撃

2023年11月末、主要な米国のサイバーセキュリティ機関は、国際的なパートナーと協力して、 LockBit 3.0 ランサムウェア攻撃 をカバーする警告を発行しました。これは、サイバーセキュリティ意識を高めることを目的と […]

Read More
CVE-2023-42793 Detection: Large-Scale Exploitation of the JetBrains TeamCity Vulnerability by the russian Foreign Intelligence Service
CVE-2023-42793 Detection: Large-Scale Exploitation of the JetBrains TeamCity Vulnerability by the russian Foreign Intelligence Service

FBI及びCISAは、米国および国際的なサイバーセキュリティ当局と連携して、CVE-2023-42793の大規模な悪用について世界のサイバー防御コミュニティに警告しています。これは、脆弱なインスタンスでのRCEにつながる […]

Read More
CVE-2023-49070 エクスプロイト検出: Apache OFBizにおける重要な認証前のRCE脆弱性
CVE-2023-49070 エクスプロイト検出: Apache OFBizにおける重要な認証前のRCE脆弱性

人気のあるオープンソースソフトウェアソリューションの重大な脆弱性は、影響を受けた製品に依存するグローバル企業に深刻な脅威をもたらします。最近、主に10,000人以上の従業員を抱える大規模な企業で使用されるオープンソースの […]

Read More
オペレーションブラックスミス検出:ラザルスAPTがCVE-2021-44228エクスプロイトを使用して新しいD言語ベースのマルウェアを展開
オペレーションブラックスミス検出:ラザルスAPTがCVE-2021-44228エクスプロイトを使用して新しいD言語ベースのマルウェアを展開

敵対者は、Log4j Javaライブラリの悪名高いセキュリティ欠陥に注目しています。その欠陥は CVE-2021-44228、別名Log4Shellとして追跡されており、その公開から数年たっても依然として注目されています […]

Read More
Remcos RATとMeduza Stealerの検出:UAC-0050グループがウクライナとポーランドの国家機関に対して大規模なフィッシング攻撃を開始
Remcos RATとMeduza Stealerの検出:UAC-0050グループがウクライナとポーランドの国家機関に対して大規模なフィッシング攻撃を開始

フィッシングキャンペーンから1週間も経たないうちに、 UAC-0050がRemcos RATを拡散し、グループは新たな攻撃作戦を仕掛けようとしました。新たに明らかになった大規模なメール配布キャンペーンでは、UAC-005 […]

Read More
カクタスランサムウェアの検出: 攻撃者がランサムウェアの亜種を拡散するための標的型攻撃を開始
カクタスランサムウェアの検出: 攻撃者がランサムウェアの亜種を拡散するための標的型攻撃を開始

注目!最近のCactusランサムウェア攻撃が話題になっています。ハッカーは重大なQlik Senseの脆弱性を利用してCactusランサムウェアをさらに配信しています。他のランサムウェアキャンペーンでは、マルバタイジング […]

Read More
UAC-0006攻撃検出:CERT-UAの調査に基づく財政動機のあるグループのキャンペーンの概要
UAC-0006攻撃検出:CERT-UAの調査に基づく財政動機のあるグループのキャンペーンの概要

として知られる悪名高いハッカーグループ UAC-0006 は、2013年から主に金銭的利益を目的にウクライナに対する攻撃的な作戦を展開しています。CERT-UA の研究者たちは最近、 集約された概要を発表しました グルー […]

Read More