Tag: Threat Detection Marketplace

Balada Injector マルウェアキャンペーンの検出:ハッカーが tagDiv Composer の脆弱性を悪用して数千のWordPressサイトを感染させる
Balada Injector マルウェアキャンペーンの検出:ハッカーが tagDiv Composer の脆弱性を悪用して数千のWordPressサイトを感染させる

1か月以上前に、防御側はCVE-2023-4634についてピアコミュニティに警告しました。 重大なWordPressの脆弱性 これは、世界中の圧倒的多数のWordPressサイトに影響を与え、野放しで積極的に悪用されてい […]

Read More
LostTrustランサムウェア検出: SFileおよびMindwareの進化、MetaEncryptorギャングの後継者
LostTrustランサムウェア検出: SFileおよびMindwareの進化、MetaEncryptorギャングの後継者

新しいLostTrustランサムウェアが2023年春初めにサイバー脅威の中で登場しました。しかし、敵のキャンペーンは、9月になって初めて注目を集めました。この時、ランサムウェアの運用者がMetaEncryptorギャング […]

Read More
SmokeLoader マルウェア検出: ウクライナの会計士を標的としたUAC-0006ハッカーによるフィッシング攻撃の波
SmokeLoader マルウェア検出: ウクライナの会計士を標的としたUAC-0006ハッカーによるフィッシング攻撃の波

2023年10月初めに、 UAC-0006グループ が、ウクライナを標的とした少なくとも4回のサイバー攻撃の背後にいるのが観測されました。攻撃者は以前のキャンペーンと同様のアドバサリツールキットを使用し、 SmokeLo […]

Read More
CVE-2023-22515 検出: アクティブに悪用されている Confluence データセンター & サーバーの重大なゼロデイ脆弱性
CVE-2023-22515 検出: アクティブに悪用されている Confluence データセンター & サーバーの重大なゼロデイ脆弱性

Atlassianは最近、Confluenceソフトウェアにおける重大な権限昇格の脆弱性について、ディフェンダーに通知しました。CVE-2023-22515として特定されたこの問題は、攻撃者によって積極的に利用されている […]

Read More
CVE-2023-42793 Detection: An Authentication Bypass Vulnerability Leading to RCE on JetBrains TeamCity Server
CVE-2023-42793 Detection: An Authentication Bypass Vulnerability Leading to RCE on JetBrains TeamCity Server

攻撃者キャンペーンによる悪用に追随するように CVE-2023-29357 脆弱性 Microsoft SharePoint Server の認証前 RCE チェーンを引き起こす、攻撃者が RCE を実行可能にするもう一 […]

Read More
CVE-2023-29357 検出: Microsoft SharePoint Server 特権昇格脆弱性の悪用が認証前リモートコード実行チェーンにつながる可能性
CVE-2023-29357 検出: Microsoft SharePoint Server 特権昇格脆弱性の悪用が認証前リモートコード実行チェーンにつながる可能性

脅威アクターは、RCE 脆弱性のセットを悪用して、Microsoft SharePoint Server 製品に頻繁に目を付けます。例えば、 CVE-2022-29108 and CVE-2022-26923です。202 […]

Read More
SOC Primeのコミュニティでエンゲージし、力を引き出し、楽しむ−Discordでのつながり
SOC Primeのコミュニティでエンゲージし、力を引き出し、楽しむ−Discordでのつながり

共同防衛のためにサイバーセキュリティの旅を一つのコミュニティでバランスよく進める 技術の絶え間ない進化の中で、温かく活気ある仲間主導のコミュニティを見つけることがかつてないほど重要です。Discordサーバーは、技術愛好 […]

Read More
Snatch Ransomware Detection: FBI & CISA Issue a Joint Alert Warning of Growing Attacks by Snatch RaaS Operators
Snatch Ransomware Detection: FBI & CISA Issue a Joint Alert Warning of Growing Attacks by Snatch RaaS Operators

プロアクティブなランサムウェア検出は、防御者にとって最優先事項の1つとして残り続けており、 侵入の複雑さの増加や 高プロファイルなランサムウェア攻撃の増加を示しています。 FBIとCISAは防御者に通知しています サイバ […]

Read More
CVE-2023-38146 検出: PoCエクスプロイト公開によるWindows「ThemeBleed」RCEバグのリスク増大
CVE-2023-38146 検出: PoCエクスプロイト公開によるWindows「ThemeBleed」RCEバグのリスク増大

攻撃者がRCEを行うことを可能にする、新しいMicrosoft Windows ThemesのセキュリティバグがCVE-2023-38146として追跡されており、サイバー脅威の舞台に登場します。この脆弱性のProof-o […]

Read More
SOC Primeのソリューションを活用した金融業界におけるサイバーセキュリティの強化
SOC Primeのソリューションを活用した金融業界におけるサイバーセキュリティの強化

金融セクターは、世界経済の要であり、近年ますますデジタル化しています。この変革は効率性と利便性をもたらす一方で、金融機関を多くのサイバーセキュリティの課題にさらしています。巧妙なハッカーグループから好機を狙う個人まで、脅 […]

Read More