Tag: Threat Detection Marketplace

CVE-2024-0204 検出: Fortra GoAnywhere MFT の重大な脆弱性が認証バイパスを引き起こす
CVE-2024-0204 検出: Fortra GoAnywhere MFT の重大な脆弱性が認証バイパスを引き起こす

今日もまた1つ、重大な脆弱性が注目されています。今回は、FortraのGoAnywhere MFTソフトウェアに影響を及ぼす重大な認証バイパス(CVE-2024-0204)です。これは、企業が安全なファイル転送のために世 […]

Read More
UAC-0050活動検出: ハッカーがリモートユーティリティを使用してSSSCIPおよびウクライナ国家非常事態サービスを装う
UAC-0050活動検出: ハッカーがリモートユーティリティを使用してSSSCIPおよびウクライナ国家非常事態サービスを装う

ウクライナに対するUAC-0050グループの攻撃からわずか一週間余りで Remcos RAT、Quasar RAT、およびRemote Utilitiesを利用して、敵対者がサイバー脅威の舞台に再登場しました。CERT- […]

Read More
UAC-0050 Attack Detection: Hackers Are Armed with Remcos RAT, Quasar RAT, and Remote Utilities to Target Ukraine Once Again
UAC-0050 Attack Detection: Hackers Are Armed with Remcos RAT, Quasar RAT, and Remote Utilities to Target Ukraine Once Again

2023年の終わりに、悪名高い UAC-0050グループ がサイバー脅威の舞台に現れ、 ウクライナを狙い、Remcos RATを利用しました。これは、グループの攻撃ツールキットの一般的なマルウェアです。2024年1月の最 […]

Read More
Lumma Stealer マルウェアの検出:ハッカーがYouTubeチャネルを悪用してマルウェアの亜種を拡散
Lumma Stealer マルウェアの検出:ハッカーがYouTubeチャネルを悪用してマルウェアの亜種を拡散

最近のサイバーセキュリティレポートは、ハッカーがYouTubeチャンネルを利用してLummaマルウェアの亜種を拡散させている一連の攻撃を明らかにしています。ソフトウェアの脅威で知られるLumma悪意のある株は、2022年 […]

Read More
UAC-0184攻撃検出: Remcos RATとリバースSSHを使用したウクライナ軍に対するピンポイント型フィッシング攻撃
UAC-0184攻撃検出: Remcos RATとリバースSSHを使用したウクライナ軍に対するピンポイント型フィッシング攻撃

の後に続いて ウクライナを対象としたフィッシングキャンペーンでRemcos RATを拡散する、同様の攻撃者ツールキットを利用した別の攻撃作戦が登場します。2023年12月末、Trendmicroの研究者はCERT-UAに […]

Read More
APT28 Adversary Activity Detection: New Phishing Attacks Targeting Ukrainian and Polish Organizations
APT28 Adversary Activity Detection: New Phishing Attacks Targeting Ukrainian and Polish Organizations

2023年12月後半を通じて、サイバーセキュリティ研究者は悪名高いロシア支援の APT28ハッキング集団によるウクライナ政府機関とポーランドの組織に対する一連のフィッシング攻撃を発見しました。CERT-UAは、最新のAP […]

Read More
UAC-0050による新たなフィッシングキャンペーン:Kyivstarとウクライナ安全保障局を利用したRemcos RATの配信
UAC-0050による新たなフィッシングキャンペーン:Kyivstarとウクライナ安全保障局を利用したRemcos RATの配信

サイバーセキュリティアナリストは、ウクライナの公共および民間部門を標的とする悪意のある活動の大幅な増加を観察しており、攻撃者はしばしば フィッシングベクター を侵入の開始戦略として採用します。 CERT-UAは、ウクライ […]

Read More
プレイランサムウェアの検出:米国、南アメリカ、ヨーロッパの企業および重要インフラに対する継続的なランサムウェア攻撃
プレイランサムウェアの検出:米国、南アメリカ、ヨーロッパの企業および重要インフラに対する継続的なランサムウェア攻撃

2023年11月末、主要な米国のサイバーセキュリティ機関は、国際的なパートナーと協力して、 LockBit 3.0 ランサムウェア攻撃 をカバーする警告を発行しました。これは、サイバーセキュリティ意識を高めることを目的と […]

Read More
CVE-2023-49070 エクスプロイト検出: Apache OFBizにおける重要な認証前のRCE脆弱性
CVE-2023-49070 エクスプロイト検出: Apache OFBizにおける重要な認証前のRCE脆弱性

人気のあるオープンソースソフトウェアソリューションの重大な脆弱性は、影響を受けた製品に依存するグローバル企業に深刻な脅威をもたらします。最近、主に10,000人以上の従業員を抱える大規模な企業で使用されるオープンソースの […]

Read More
オペレーションブラックスミス検出:ラザルスAPTがCVE-2021-44228エクスプロイトを使用して新しいD言語ベースのマルウェアを展開
オペレーションブラックスミス検出:ラザルスAPTがCVE-2021-44228エクスプロイトを使用して新しいD言語ベースのマルウェアを展開

敵対者は、Log4j Javaライブラリの悪名高いセキュリティ欠陥に注目しています。その欠陥は CVE-2021-44228、別名Log4Shellとして追跡されており、その公開から数年たっても依然として注目されています […]

Read More