Tag: Threat Hunting Content

SOC PrimeでMDRの優位性を加速させる
SOC PrimeでMDRの優位性を加速させる

マネージド検出および対応 (MDR) プロバイダーは、絶えず進化する脅威の状況と24時間365日の攻撃リスクにもかかわらず、クライアントのセキュリティの整合性を維持することが最も重要な領域で活動しています。常に最前線で戦 […]

Read More
CVE-2023-37580 検出:4つのハッカーグループが国家組織を狙うZimbraゼロデイ脆弱性を悪用
CVE-2023-37580 検出:4つのハッカーグループが国家組織を狙うZimbraゼロデイ脆弱性を悪用

人気のあるソフトウェア製品に影響を与える脆弱性は、 Zimbra Collaboration Suite (ZCS) のように、公共部門を含む複数の業界ベクトルにある組織を継続的に増大するリスクにさらしています。ディフェ […]

Read More
SOC Prime Threat Bountyダイジェスト — 2023年10月の結果
SOC Prime Threat Bountyダイジェスト — 2023年10月の結果

新たな情報をご紹介します SOC PrimeのThreat Bountyプログラム と10月の結果。 Threat Bountyコンテンツの投稿 Threat Bountyルールの著者が、Wardenを使って検出を検証し […]

Read More
Remcos RAT検知:UAC-0050ハッカーがウクライナの治安機関になりすましてフィッシング攻撃を開始
Remcos RAT検知:UAC-0050ハッカーがウクライナの治安機関になりすましてフィッシング攻撃を開始

CERT-UAの研究者は最近、ウクライナに対するフィッシング攻撃に関する新しい注意喚起を発表しました。その攻撃は Remcos RATの配布に関与しています。この悪意あるキャンペーンの背後にいるグループは、大量に偽の送信 […]

Read More
CVE-2023-47246 検出: Lace Tempest ハッカーがSysAid ITソフトウェアのゼロデイ脆弱性を積極的に悪用
CVE-2023-47246 検出: Lace Tempest ハッカーがSysAid ITソフトウェアのゼロデイ脆弱性を積極的に悪用

11月には、人気のあるソフトウェア製品におけるゼロデイの新しいセットがサイバー領域に出現しています。 CVE-2023-22518 Confluence データセンターおよびサーバーのすべてのバージョンに影響します。公開 […]

Read More
脅威情報に基づく防御とは何か
脅威情報に基づく防御とは何か

組織は絶え間なく脅威の雪崩と闘わなければならず、セキュリティプログラムのパフォーマンスを動的に評価するためのシンプルで積極的な方法に依存しています。脅威情報を取り入れた防御戦略の導入により、組織は既知の脅威に焦点を当て、 […]

Read More
Agonizing Serpens Attack Detection: Iran-Backed Hackers Target Israeli Tech Firms and Educational Institutions
Agonizing Serpens Attack Detection: Iran-Backed Hackers Target Israeli Tech Firms and Educational Institutions

国家支援の攻撃者がもたらす増大する脅威は、APT集団による洗練された攻撃方法の採用とステルス性および運用セキュリティに対する大規模なシフトにより、ますます増加しています。最近、セキュリティ研究者たちは、イラン関連のハッカ […]

Read More
中国政府支援によるAPT攻撃の検出:Recorded FutureのInsikt Groupの調査に基づく中国国家による攻撃作戦の高度な洗練と成熟化に耐える
中国政府支援によるAPT攻撃の検出:Recorded FutureのInsikt Groupの調査に基づく中国国家による攻撃作戦の高度な洗練と成熟化に耐える

過去5年間、 中国の国家支援攻撃キャンペーン は、以前に比べてより高度で巧妙かつよく調整された脅威へと進化しました。この変革は、公開されているセキュリティおよびネットワークインスタンスにおけるゼロデイと既知の脆弱性の広範 […]

Read More
CVE-2023-22518 検出: Atlassian Confluenceにおける新たな重大な脆弱性の悪用がCerberランサムウェアの展開を引き起こす
CVE-2023-22518 検出: Atlassian Confluenceにおける新たな重大な脆弱性の悪用がCerberランサムウェアの展開を引き起こす

重大なConfluenceゼロデイが開示されてからわずか1か月後、 CVE-2023-22515と追跡された、新たな脆弱性がサイバー脅威の舞台に現れ、Atlassian製品に影響を与えています。敵対者は、すべてのバージョ […]

Read More
CVE-2023-43208 Detection: NextGen’s Mirth Connect RCE Vulnerability Exposes Healthcare Data to Risks
CVE-2023-43208 Detection: NextGen’s Mirth Connect RCE Vulnerability Exposes Healthcare Data to Risks

人気のあるソフトウェアに影響を与える脆弱性は、さまざまな業界の数千もの組織を深刻な脅威にさらしています。10月は、広く使用されているソフトウェア製品における重要なセキュリティ欠陥の発見が豊富でした。例えば、 CVE-20 […]

Read More