Tag: Threat Hunting Content

CVE-2023-3519 検出: Citrix NetScaler ADC と NetScaler Gateway における RCE ゼロデイが野外で悪用
CVE-2023-3519 検出: Citrix NetScaler ADC と NetScaler Gateway における RCE ゼロデイが野外で悪用

注意!サイバーセキュリティの専門家が、Citrix NetScaler Application Delivery Controller (ADC) および NetScaler Gateway Appliances を妥協 […]

Read More
敵対者は武器化されたPDFを使用してドイツ大使館の誘惑として偽装し、NATO加盟国の外務省への攻撃でデューク・マルウェアの変種を拡散
敵対者は武器化されたPDFを使用してドイツ大使館の誘惑として偽装し、NATO加盟国の外務省への攻撃でデューク・マルウェアの変種を拡散

サイバーセキュリティ研究者は、NATO関連国の外務省を標的とする新しい悪意のあるキャンペーンを観察しました。敵対者は、ドイツ大使館を偽装した送信者に見せかけたPDFドキュメントを配布します。PDFファイルの1つには、AP […]

Read More
UAC-0154 グループがウクライナ国家機関を標的にした新しいオープンソースツール MerlinAgent
UAC-0154 グループがウクライナ国家機関を標的にした新しいオープンソースツール MerlinAgent

サイバー防御者は、ロシアの攻撃部隊によってウクライナとその同盟国に対して発生する増大するサイバー攻撃の量を観察しており、攻撃者は フィッシング攻撃ベクトルを頻繁に利用しており、 公共部門が主要な標的となっています。 CE […]

Read More
CVE-2023-35078の悪用を検出: Ivanti Endpoint Manager Mobile (EPMM)における重大な認証バイパスのゼロデイ
CVE-2023-35078の悪用を検出: Ivanti Endpoint Manager Mobile (EPMM)における重大な認証バイパスのゼロデイ

サイバーセキュリティの速報! 一連の Pulse Connect Secure SSL VPNアプライアンスにおけるセキュリティホールによって 複数の組織が2021年に影響を受けた後、最近、Ivanti製品における新たな […]

Read More
SOC Primeは、脅威検出マーケットプレイス、Uncoder AI、およびAttack Detectiveをバックにした集団サイバー防御を推進
SOC Primeは、脅威検出マーケットプレイス、Uncoder AI、およびAttack Detectiveをバックにした集団サイバー防御を推進

サイバー防御の武器を整えよう: あなたの独自のサイバー防御の旅に合わせたツールを選択 SOC Prime はすべてのサイバー防御者に、集団的サイバー防衛のためのグローバル脅威検出プラットフォームを提供します。SOC Pr […]

Read More
SOC Prime、Amazon Security Lakeとの統合でセキュリティ運用を強化
SOC Prime、Amazon Security Lakeとの統合でセキュリティ運用を強化

共同の専門知識で支えられる、コスト効率の高いゼロトラストとマルチクラウドセキュリティの推進 SOC Prime は、世界最大かつ最先端の集合的サイバー防御プラットフォームを運営しており、グローバルなサイバーセキュリティコ […]

Read More
オンデマンドサブスクリプション:SOC Primeプラットフォームから即時価値を引き出す
オンデマンドサブスクリプション:SOC Primeプラットフォームから即時価値を引き出す

検出コードとしての原則と最新技術を活用し、Sigma言語とMITRE ATT&CK®に基づいたコミュニティ主導のアプローチにより、インテリジェント駆動の脅威検出、コスト効率の良いクロスプラットフォームの […]

Read More
脅威報奨プログラム: 検知エンジニアリングスキルを収益化するための第一歩
脅威報奨プログラム: 検知エンジニアリングスキルを収益化するための第一歩

SOC Prime 脅威バウンティプログラム このプログラムは、3年以上にわたり熟練したフリーランスの検出エンジニアをつなげ、多くの変化と改善を経てきました。今日、プログラムは検出エンジニアリングのスキルを向上させるユニ […]

Read More
What Are SIGMA Rules: Beginner’s Guide
What Are SIGMA Rules: Beginner’s Guide

このブログ記事では、SIGMAを検出言語として主張し、最も重要なSIGMAルールの要素(logsourceと検出)、SIGMA分類法、SIGMAルールのテストを取り上げており、SIGMA初心者のアナリストが最初のルールを […]

Read More
クイックハント: 3ステップで重大な脅威を特定
クイックハント: 3ステップで重大な脅威を特定

SOC PrimeのDetection as Code 協調的サイバー防御、脅威ハンティング、発見のためのプラットフォームは進化を続け、よりアクセスしやすく効率的なサイバー防御能力で国際社会を支援します。より広範なサイバ […]

Read More