Tag: Threat Hunting Content

世界的サイバー戦争の最前線:ウクライナを標的にする主要なロシア支援のAPTグループの概要とそのTTPに対抗するためのSigmaルール 13 分で読めます 最新の脅威 世界的サイバー戦争の最前線:ウクライナを標的にする主要なロシア支援のAPTグループの概要とそのTTPに対抗するためのSigmaルール by Veronika Telychko 正規のWindowsデバッガーツールを偽装してレーダーから逃れるPlugXトロイの木馬を検出する 6 分で読めます 最新の脅威 正規のWindowsデバッガーツールを偽装してレーダーから逃れるPlugXトロイの木馬を検出する by Daryna Olyniychuk CredPump、HoaxPen、およびHoaxApeバックドア検出:UAC-0056ハッカーが1年以上前に計画されたウクライナ政府ウェブサイトに対する破壊的な攻撃を開始 8 分で読めます 最新の脅威 CredPump、HoaxPen、およびHoaxApeバックドア検出:UAC-0056ハッカーが1年以上前に計画されたウクライナ政府ウェブサイトに対する破壊的な攻撃を開始 by Veronika Telychko UAC-0050およびUAC-0096グループによる新しいフィッシング攻撃検出、Remcosスパイウェアを拡散 7 分で読めます 最新の脅威 UAC-0050およびUAC-0096グループによる新しいフィッシング攻撃検出、Remcosスパイウェアを拡散 by Daryna Olyniychuk Mirai 亜種 V3G4 検出: 13 の脆弱性を悪用し Linux サーバーや IoT デバイスを標的とする新しいボットネット バージョン 6 分で読めます 最新の脅威 Mirai 亜種 V3G4 検出: 13 の脆弱性を悪用し Linux サーバーや IoT デバイスを標的とする新しいボットネット バージョン by Daryna Olyniychuk ProxyShellMiner検出: Windows ExchangeサーバーのCVE-2021-34473およびCVE-2021-34523 ProxyShell脆弱性を悪用した新しい暗号マイニング攻撃 8 分で読めます 最新の脅威 ProxyShellMiner検出: Windows ExchangeサーバーのCVE-2021-34473およびCVE-2021-34523 ProxyShell脆弱性を悪用した新しい暗号マイニング攻撃 by Veronika Telychko リモートユーティリティの悪用:ウクライナ組織を標的とするUAC-0096グループによる新たなフィッシングキャンペーン 6 分で読めます 最新の脅威 リモートユーティリティの悪用:ウクライナ組織を標的とするUAC-0096グループによる新たなフィッシングキャンペーン by Veronika Telychko Remcos マルウェア検知: UAC-0050グループがリモートアクセスソフトウェアを使用したフィッシング攻撃でウクライナ政府機関を標的に 7 分で読めます 最新の脅威 Remcos マルウェア検知: UAC-0050グループがリモートアクセスソフトウェアを使用したフィッシング攻撃でウクライナ政府機関を標的に by Veronika Telychko UAC-0114 グループ別名 Winter Vivern 攻撃検出:ハッカーがウクライナとポーランドの政府機関を標的にしたフィッシングキャンペーンを開始 7 分で読めます 最新の脅威 UAC-0114 グループ別名 Winter Vivern 攻撃検出:ハッカーがウクライナとポーランドの政府機関を標的にしたフィッシングキャンペーンを開始 by Veronika Telychko UAC-0082(サンドワームAPTグループ)が複数のワイパーマルウェアを利用してウクライナ国営通信社『Ukrinform』を対象に一連のサイバー攻撃を実施 7 分で読めます 最新の脅威 UAC-0082(サンドワームAPTグループ)が複数のワイパーマルウェアを利用してウクライナ国営通信社『Ukrinform』を対象に一連のサイバー攻撃を実施 by Veronika Telychko