Tag: Threat Detection Marketplace

LinuxバックドアGomir検知:北朝鮮のKimsuky APT(別名Springtail)が韓国の組織を標的に新しいマルウェア亜種を拡散
LinuxバックドアGomir検知:北朝鮮のKimsuky APT(別名Springtail)が韓国の組織を標的に新しいマルウェア亜種を拡散

ご注意ください! 悪名高いサイバースパイグループ Kimsuky APT、別名Springtailは、Linux.Gomirと名付けられた新しいマルウェアバリアントで攻撃ツールキットを強化しています。この新しいバックドア […]

Read More
FIN7攻撃の検出:ロシア系の財政的動機のあるグループがGoogle広告を悪用してMSIXアプリインストーラファイル経由でNetSupport RATを配信
FIN7攻撃の検出:ロシア系の財政的動機のあるグループがGoogle広告を悪用してMSIXアプリインストーラファイル経由でNetSupport RATを配信

金融部門のグローバルなデジタル化に伴い、組織は増大するリスクにさらされています 多くの洗練された金銭的動機のサイバー攻撃。4月中旬、サイバーセキュリティ研究者は、悪名高いロシアのハッキング集団FIN7による組織を対象とし […]

Read More
SOC Prime 脅威バウンティダイジェスト – 2024年4月の結果
SOC Prime 脅威バウンティダイジェスト – 2024年4月の結果

Threat Bounty 公開 に熱心なメンバー Threat Bounty プログラム は、レビューと、彼らの検出が発表される機会を狙って、250 以上の検出を提出しました。 SOC Prime プラットフォーム と […]

Read More
CVE-2024-21793 and CVE-2024-26026 Detection: Exploitation of Critical F5 Central Manager Vulnerabilities Can Lead to Full System Compromise
CVE-2024-21793 and CVE-2024-26026 Detection: Exploitation of Critical F5 Central Manager Vulnerabilities Can Lead to Full System Compromise

ディフェンダーは、F5のNext Central Managerにおける重大なサイバーセキュリティ問題を開示しました。この問題はCVE-2024-21793およびCVE-2024-26026として追跡されており、潜在的な […]

Read More
Cuckoo マルウェア検出: インテルとARMベースのMacを狙う新型macOSスパイウェア&情報盗用ツール
Cuckoo マルウェア検出: インテルとARMベースのMacを狙う新型macOSスパイウェア&情報盗用ツール

サイバーセキュリティ研究者は最近、「カッコウマルウェア」と名付けられた新しい悪意のあるマルウェアを発見しました。このマルウェアはスパイウェアと情報窃盗機能を模倣し、IntelとArmベースのMacコンピュータの両方で実行 […]

Read More
SOC PrimeによるAmazon Security Lakeとの統合のハイライト
SOC PrimeによるAmazon Security Lakeとの統合のハイライト

セキュリティデータレイクの時代におけるプロアクティブな脅威検出と自動化された脅威ハンティングの洞察 2023年5月30日、 SOC Prime、集団的サイバー防御の最前線プラットフォームの提供者は、 Amazon Sec […]

Read More
CVE-2024-4040 検出: 米国組織を標的とした野生のクリティカルCrushFTPゼロデイ脆弱性
CVE-2024-4040 検出: 米国組織を標的とした野生のクリティカルCrushFTPゼロデイ脆弱性

一方で CVE-2024-21111 Oracle Virtualboxソフトウェアを活用する組織にとって、エクスプロイトリスクは深刻な懸念事項であり続けていますが、別の重大な脆弱性が注目を集め始めています。CrushF […]

Read More
CVE-2024-21111 検出: PoC エクスプロイトが公開された Oracle VirtualBox の新しい重要なローカル特権昇格の脆弱性
CVE-2024-21111 検出: PoC エクスプロイトが公開された Oracle VirtualBox の新しい重要なローカル特権昇格の脆弱性

Oracle Virtualbox、広く普及しているオープンソース仮想化ソフトウェアにおいて、CVE-2024-21111として割り当てられた新しい脆弱性が最近発見されました。発見された重大なOracle Virtual […]

Read More
フォレスト・ブリザード別名ファンシー・ベア攻撃検出:ロシア支援のハッカーがカスタムGooseEggツールを用いてCVE-2022-38028を悪用し、ウクライナ、西ヨーロッパおよび北アメリカを標的にした攻撃
フォレスト・ブリザード別名ファンシー・ベア攻撃検出:ロシア支援のハッカーがカスタムGooseEggツールを用いてCVE-2022-38028を悪用し、ウクライナ、西ヨーロッパおよび北アメリカを標的にした攻撃

追跡されている悪名高いサイバースパイ活動ハッカー集団である フォレストブリザード (通称、ファンシーベア、STRONTIUM、またはAPT28)は、新たなカスタムツールとされるGooseEggマルウェアを使用して、Win […]

Read More
UAC-0133 (Sandworm) Attack Detection: russia-Linked Hackers Aim to Cripple the Information and Communication Systems of 20 Critical Infrastructure Organizations Across Ukraine
UAC-0133 (Sandworm) Attack Detection: russia-Linked Hackers Aim to Cripple the Information and Communication Systems of 20 Critical Infrastructure Organizations Across Ukraine

10年以上にわたり、悪意のある ロシア支援のサンドワームAPTグループ (別名 UAC-0133、UAC-0002、APT44、またはFROZENBARENTS)は、公共セクターと重要インフラを中心に、ウクライナの組織を […]

Read More