Tag: SOC Prime Platform

SOC Prime 脅威報奨金ダイジェスト — 2024年9月結果 6 分で読めます SOCプライムプラットフォーム SOC Prime 脅威報奨金ダイジェスト — 2024年9月結果 by Alla Yurchenko Uncoder AI: SOC Primeプラットフォームへの検出ルールの寄稿とThreat Bounty Programのガイド 6 分で読めます SOCプライムプラットフォーム Uncoder AI: SOC Primeプラットフォームへの検出ルールの寄稿とThreat Bounty Programのガイド by Hanna Korostelova Gamaredon攻撃検出:ロシア関連APTによるウクライナに対するサイバースパイ活動 10 分で読めます 最新の脅威 Gamaredon攻撃検出:ロシア関連APTによるウクライナに対するサイバースパイ活動 by Veronika Telychko Earth Baxia攻撃検出:中国バックのハッカーがスピアフィッシングを使用し、GeoServerの脆弱性(CVE-2024-36401)を悪用、新しいEAGLEDOORマルウェアを適用してAPACをターゲットに 8 分で読めます 最新の脅威 Earth Baxia攻撃検出:中国バックのハッカーがスピアフィッシングを使用し、GeoServerの脆弱性(CVE-2024-36401)を悪用、新しいEAGLEDOORマルウェアを適用してAPACをターゲットに by Veronika Telychko CVE-2024-6670およびCVE-2024-6671の検出: WhatsUp Goldの重要なSQLインジェクション脆弱性を悪用したRCE攻撃 6 分で読めます 最新の脅威 CVE-2024-6670およびCVE-2024-6671の検出: WhatsUp Goldの重要なSQLインジェクション脆弱性を悪用したRCE攻撃 by Veronika Telychko 検知エンジニアリングの卓越性を称える 8 分で読めます SOCプライムプラットフォーム 検知エンジニアリングの卓越性を称える by Alla Yurchenko RansomHubランサムウェア検出:攻撃者はEDRシステムを無効化するためにカスペルスキーのTDSSKillerを悪用 6 分で読めます 最新の脅威 RansomHubランサムウェア検出:攻撃者はEDRシステムを無効化するためにカスペルスキーのTDSSKillerを悪用 by Daryna Olyniychuk WikiLoader攻撃の検出:敵対者が偽のGlobalProtect VPNソフトウェアを利用しSEOポイズニングを通じて新しいマルウェア変種を配信 6 分で読めます 最新の脅威 WikiLoader攻撃の検出:敵対者が偽のGlobalProtect VPNソフトウェアを利用しSEOポイズニングを通じて新しいマルウェア変種を配信 by Veronika Telychko RansomHub検出:FBI、CISA、パートナーが重要インフラ組織を標的とする増大中のRaaS変種への警告を発表 8 分で読めます 最新の脅威 RansomHub検出:FBI、CISA、パートナーが重要インフラ組織を標的とする増大中のRaaS変種への警告を発表 by Veronika Telychko PEAKLIGHT マルウェア検出: 新たなステルス型ダウンローダー、Windows システムへの攻撃で活用 6 分で読めます 最新の脅威 PEAKLIGHT マルウェア検出: 新たなステルス型ダウンローダー、Windows システムへの攻撃で活用 by Daryna Olyniychuk