Tag: SOC Prime Platform

BlackByte ランサムウェアの検出: 脅威アクターがCVE-2019-16098の脆弱性をRTCore64.sysドライバーで悪用しEDR保護を回避 6 分で読めます 最新の脅威 BlackByte ランサムウェアの検出: 脅威アクターがCVE-2019-16098の脆弱性をRTCore64.sysドライバーで悪用しEDR保護を回避 by Veronika Telychko Cheerscryptランサムウェアの検出:中国支援のハッカー、Emperor DragonflyまたはBronze Starlightとして知られる者が継続的なサイバー攻撃の背後に 6 分で読めます 最新の脅威 Cheerscryptランサムウェアの検出:中国支援のハッカー、Emperor DragonflyまたはBronze Starlightとして知られる者が継続的なサイバー攻撃の背後に by Veronika Telychko ProxyNotShell: CVE-2022-41040およびCVE-2022-41082の検出、野生で活発に利用されている新たなMicrosoft Exchangeゼロデイ脆弱性 6 分で読めます 最新の脅威 ProxyNotShell: CVE-2022-41040およびCVE-2022-41082の検出、野生で活発に利用されている新たなMicrosoft Exchangeゼロデイ脆弱性 by Veronika Telychko NullMixerマルウェア検出:ハッカーが複数のトロイの木馬を同時に展開するためにSEOを利用してドロッパーを拡散 5 分で読めます 最新の脅威 NullMixerマルウェア検出:ハッカーが複数のトロイの木馬を同時に展開するためにSEOを利用してドロッパーを拡散 by Veronika Telychko MSSPとMDRが直面する主要な課題とそれを克服する方法 14 分で読めます SIEM & EDR MSSPとMDRが直面する主要な課題とそれを克服する方法 by Oleksandra Rumiantseva 初期アクセスとは何か?MITRE ATT&CK® 初期アクセス戦術 | TA0001 26 分で読めます SIEM & EDR 初期アクセスとは何か?MITRE ATT&CK® 初期アクセス戦術 | TA0001 by Karolina Koval Uber侵害2022:組織全体のシステム乗っ取りを引き起こす破壊的なサイバー攻撃を検出 6 分で読めます 最新の脅威 Uber侵害2022:組織全体のシステム乗っ取りを引き起こす破壊的なサイバー攻撃を検出 by Anastasiia Yevdokimova GO#WEBBFUSCATOR攻撃キャンペーンはゴランを使用してジェームズ・ウェッブ宇宙望遠鏡の画像を餌にしてシステムを感染させる 6 分で読めます 最新の脅威 GO#WEBBFUSCATOR攻撃キャンペーンはゴランを使用してジェームズ・ウェッブ宇宙望遠鏡の画像を餌にしてシステムを感染させる by Veronika Telychko MITRE ATT&CK® フレームワークとは? ATT&CK の始め方 23 分で読めます SIEM & EDR MITRE ATT&CK® フレームワークとは? ATT&CK の始め方 by Karolina Koval AgentTesla スパイウェア、ウクライナ、オーストリア、ドイツの組織を標的とするフィッシングキャンペーンで大量配布 7 分で読めます 最新の脅威 AgentTesla スパイウェア、ウクライナ、オーストリア、ドイツの組織を標的とするフィッシングキャンペーンで大量配布 by Veronika Telychko