Tag: Threat Hunting Content

CVE-2023-22527 Detection: Maximum Severity RCE Vulnerability in Atlassian’s Confluence Server and Data Center Exploited in the Wild
CVE-2023-22527 Detection: Maximum Severity RCE Vulnerability in Atlassian’s Confluence Server and Data Center Exploited in the Wild

攻撃者は、武器化された RCEの脆弱性 を利用して、アトラシアンのConfluenceサーバーに影響を与える注目の野外攻撃を実施します。発見されたばかりのConfluenceデータセンターおよびConfluenceサーバ […]

Read More
UAC-0050活動検出: ハッカーがリモートユーティリティを使用してSSSCIPおよびウクライナ国家非常事態サービスを装う
UAC-0050活動検出: ハッカーがリモートユーティリティを使用してSSSCIPおよびウクライナ国家非常事態サービスを装う

ウクライナに対するUAC-0050グループの攻撃からわずか一週間余りで Remcos RAT、Quasar RAT、およびRemote Utilitiesを利用して、敵対者がサイバー脅威の舞台に再登場しました。CERT- […]

Read More
Phemedrone スティーラー検出: 脅威アクターが Windows SmartScreen の CVE-2023-36025 脆弱性を悪用しマルウェアを展開
Phemedrone スティーラー検出: 脅威アクターが Windows SmartScreen の CVE-2023-36025 脆弱性を悪用しマルウェアを展開

今回は、セキュリティ研究者が、パッチが適用されたばかりのWindows SmartScreenの脆弱性(CVE-2023-36025)を利用してPhemedroneペイロードを投入する悪意のあるキャンペーンが報告されまし […]

Read More
CVE-2023-46805 and CVE-2024-21887 Detection: Chinese Threat Actors Exploit Zero-Day Vulnerabilities in Invanti Connect Secure and Policy Secure Instances
CVE-2023-46805 and CVE-2024-21887 Detection: Chinese Threat Actors Exploit Zero-Day Vulnerabilities in Invanti Connect Secure and Policy Secure Instances

外部に接するシステムに影響を及ぼす重大なゼロデイ脆弱性が、RCEやシステムの危殆化のリスクにさらされ、それらに依存する複数の組織に深刻な脅威をもたらしています。これは、 FortiOS SSL-VPN の欠陥が2023年 […]

Read More
UAC-0050 Attack Detection: Hackers Are Armed with Remcos RAT, Quasar RAT, and Remote Utilities to Target Ukraine Once Again
UAC-0050 Attack Detection: Hackers Are Armed with Remcos RAT, Quasar RAT, and Remote Utilities to Target Ukraine Once Again

2023年の終わりに、悪名高い UAC-0050グループ がサイバー脅威の舞台に現れ、 ウクライナを狙い、Remcos RATを利用しました。これは、グループの攻撃ツールキットの一般的なマルウェアです。2024年1月の最 […]

Read More
Lumma Stealer マルウェアの検出:ハッカーがYouTubeチャネルを悪用してマルウェアの亜種を拡散
Lumma Stealer マルウェアの検出:ハッカーがYouTubeチャネルを悪用してマルウェアの亜種を拡散

最近のサイバーセキュリティレポートは、ハッカーがYouTubeチャンネルを利用してLummaマルウェアの亜種を拡散させている一連の攻撃を明らかにしています。ソフトウェアの脅威で知られるLumma悪意のある株は、2022年 […]

Read More
UAC-0184攻撃検出: Remcos RATとリバースSSHを使用したウクライナ軍に対するピンポイント型フィッシング攻撃
UAC-0184攻撃検出: Remcos RATとリバースSSHを使用したウクライナ軍に対するピンポイント型フィッシング攻撃

の後に続いて ウクライナを対象としたフィッシングキャンペーンでRemcos RATを拡散する、同様の攻撃者ツールキットを利用した別の攻撃作戦が登場します。2023年12月末、Trendmicroの研究者はCERT-UAに […]

Read More
APT28 Adversary Activity Detection: New Phishing Attacks Targeting Ukrainian and Polish Organizations
APT28 Adversary Activity Detection: New Phishing Attacks Targeting Ukrainian and Polish Organizations

2023年12月後半を通じて、サイバーセキュリティ研究者は悪名高いロシア支援の APT28ハッキング集団によるウクライナ政府機関とポーランドの組織に対する一連のフィッシング攻撃を発見しました。CERT-UAは、最新のAP […]

Read More
UAC-0050による新たなフィッシングキャンペーン:Kyivstarとウクライナ安全保障局を利用したRemcos RATの配信
UAC-0050による新たなフィッシングキャンペーン:Kyivstarとウクライナ安全保障局を利用したRemcos RATの配信

サイバーセキュリティアナリストは、ウクライナの公共および民間部門を標的とする悪意のある活動の大幅な増加を観察しており、攻撃者はしばしば フィッシングベクター を侵入の開始戦略として採用します。 CERT-UAは、ウクライ […]

Read More
プレイランサムウェアの検出:米国、南アメリカ、ヨーロッパの企業および重要インフラに対する継続的なランサムウェア攻撃
プレイランサムウェアの検出:米国、南アメリカ、ヨーロッパの企業および重要インフラに対する継続的なランサムウェア攻撃

2023年11月末、主要な米国のサイバーセキュリティ機関は、国際的なパートナーと協力して、 LockBit 3.0 ランサムウェア攻撃 をカバーする警告を発行しました。これは、サイバーセキュリティ意識を高めることを目的と […]

Read More