Tag: Threat Hunting Content

SOC Prime Threat Bounty ダイジェスト — 2023年11月の結果
SOC Prime Threat Bounty ダイジェスト — 2023年11月の結果

脅威懸賞コンテンツ 私たちは引き続きその努力を 脅威懸賞プログラム のメンバーと共に、行動可能な検出コンテンツでSOC Primeプラットフォームを豊かにすることを続けています。今日の急速に変化する脅威の状況では、企業環 […]

Read More
CVE-2023-42793 Detection: Large-Scale Exploitation of the JetBrains TeamCity Vulnerability by the russian Foreign Intelligence Service
CVE-2023-42793 Detection: Large-Scale Exploitation of the JetBrains TeamCity Vulnerability by the russian Foreign Intelligence Service

FBI及びCISAは、米国および国際的なサイバーセキュリティ当局と連携して、CVE-2023-42793の大規模な悪用について世界のサイバー防御コミュニティに警告しています。これは、脆弱なインスタンスでのRCEにつながる […]

Read More
CVE-2023-49070 エクスプロイト検出: Apache OFBizにおける重要な認証前のRCE脆弱性
CVE-2023-49070 エクスプロイト検出: Apache OFBizにおける重要な認証前のRCE脆弱性

人気のあるオープンソースソフトウェアソリューションの重大な脆弱性は、影響を受けた製品に依存するグローバル企業に深刻な脅威をもたらします。最近、主に10,000人以上の従業員を抱える大規模な企業で使用されるオープンソースの […]

Read More
オペレーションブラックスミス検出:ラザルスAPTがCVE-2021-44228エクスプロイトを使用して新しいD言語ベースのマルウェアを展開
オペレーションブラックスミス検出:ラザルスAPTがCVE-2021-44228エクスプロイトを使用して新しいD言語ベースのマルウェアを展開

敵対者は、Log4j Javaライブラリの悪名高いセキュリティ欠陥に注目しています。その欠陥は CVE-2021-44228、別名Log4Shellとして追跡されており、その公開から数年たっても依然として注目されています […]

Read More
Remcos RATとMeduza Stealerの検出:UAC-0050グループがウクライナとポーランドの国家機関に対して大規模なフィッシング攻撃を開始
Remcos RATとMeduza Stealerの検出:UAC-0050グループがウクライナとポーランドの国家機関に対して大規模なフィッシング攻撃を開始

フィッシングキャンペーンから1週間も経たないうちに、 UAC-0050がRemcos RATを拡散し、グループは新たな攻撃作戦を仕掛けようとしました。新たに明らかになった大規模なメール配布キャンペーンでは、UAC-005 […]

Read More
カクタスランサムウェアの検出: 攻撃者がランサムウェアの亜種を拡散するための標的型攻撃を開始
カクタスランサムウェアの検出: 攻撃者がランサムウェアの亜種を拡散するための標的型攻撃を開始

注目!最近のCactusランサムウェア攻撃が話題になっています。ハッカーは重大なQlik Senseの脆弱性を利用してCactusランサムウェアをさらに配信しています。他のランサムウェアキャンペーンでは、マルバタイジング […]

Read More
UAC-0006攻撃検出:CERT-UAの調査に基づく財政動機のあるグループのキャンペーンの概要
UAC-0006攻撃検出:CERT-UAの調査に基づく財政動機のあるグループのキャンペーンの概要

として知られる悪名高いハッカーグループ UAC-0006 は、2013年から主に金銭的利益を目的にウクライナに対する攻撃的な作戦を展開しています。CERT-UA の研究者たちは最近、 集約された概要を発表しました グルー […]

Read More
UAC-0050攻撃検出:ハッカーがRemcos RATを拡散する別の標的型キャンペーンを開始
UAC-0050攻撃検出:ハッカーがRemcos RATを拡散する別の標的型キャンペーンを開始

ウクライナ安全保障局を装ったフィッシング攻撃の直後に Remcos RATを使用し、UAC-0050とされたハッキング集団がウクライナに対して別の攻撃キャンペーンを開始しました。これらの攻撃では、法廷召喚状に関連する件名 […]

Read More
CVE-2023-49103 Detection: A Critical Vulnerability in OwnCloud’s Graph API App Leveraged for in-the-Wild Attacks
CVE-2023-49103 Detection: A Critical Vulnerability in OwnCloud’s Graph API App Leveraged for in-the-Wild Attacks

の直後に Zimbra ゼロデイ脆弱性、人気ソフトウェアに影響を及ぼす別の重大なセキュリティ欠陥が現れました。オープンソースのファイル共有ソフトウェアである ownCloud は、自社製品における一連の深刻なセキュリティ […]

Read More
Konni Group Attack Detection: North Korean Hackers Leverage russian-Language Weaponized Word Document to Spread RAT Malware
Konni Group Attack Detection: North Korean Hackers Leverage russian-Language Weaponized Word Document to Spread RAT Malware

ディフェンダーは、攻撃者がロシア語のMicrosoft Word文書を武器化して、標的のWindowsインスタンスから機密データを抽出できるマルウェアを配布する新たなフィッシング攻撃を観察しました。この攻撃キャンペーンの […]

Read More