Tag: Threat Hunting Content

PURPLEURCHINキャンペーンの検出: GitHub Actionsなどの人気のある無料CI/CDサービスアカウントを大量に悪用した新しい暗号通貨マイニングオペレーション 7 分で読めます 最新の脅威 PURPLEURCHINキャンペーンの検出: GitHub Actionsなどの人気のある無料CI/CDサービスアカウントを大量に悪用した新しい暗号通貨マイニングオペレーション by Veronika Telychko ロムコムバックドア検出: キューバランサムウェア運営者別名トロピカルスコーピウス(UNC2596)グループによるウクライナ国家機関へのサイバー攻撃 7 分で読めます 最新の脅威 ロムコムバックドア検出: キューバランサムウェア運営者別名トロピカルスコーピウス(UNC2596)グループによるウクライナ国家機関へのサイバー攻撃 by Veronika Telychko Text4Shell(CVE-2022-42889)の検出、Apache Commons Textの重大なRCE 7 分で読めます 最新の脅威 Text4Shell(CVE-2022-42889)の検出、Apache Commons Textの重大なRCE by Daryna Olyniychuk Magniberランサムウェア検出:脅威アクターがWindowsユーザーを狙うJavaScriptファイルを拡散 7 分で読めます 最新の脅威 Magniberランサムウェア検出:脅威アクターがWindowsユーザーを狙うJavaScriptファイルを拡散 by Veronika Telychko CVE-2022-40684 Detection: A Critical Fortinet Authentication Bypass Vulnerability Exploited in the Wild 7 分で読めます 最新の脅威 CVE-2022-40684 Detection: A Critical Fortinet Authentication Bypass Vulnerability Exploited in the Wild by Veronika Telychko オンデマンドサブスクリプション:SOC Primeプラットフォームから即時価値を引き出す 7 分で読めます SOCプライムプラットフォーム オンデマンドサブスクリプション:SOC Primeプラットフォームから即時価値を引き出す by Veronika Telychko Cheerscryptランサムウェアの検出:中国支援のハッカー、Emperor DragonflyまたはBronze Starlightとして知られる者が継続的なサイバー攻撃の背後に 6 分で読めます 最新の脅威 Cheerscryptランサムウェアの検出:中国支援のハッカー、Emperor DragonflyまたはBronze Starlightとして知られる者が継続的なサイバー攻撃の背後に by Veronika Telychko ProxyNotShell: CVE-2022-41040およびCVE-2022-41082の検出、野生で活発に利用されている新たなMicrosoft Exchangeゼロデイ脆弱性 6 分で読めます 最新の脅威 ProxyNotShell: CVE-2022-41040およびCVE-2022-41082の検出、野生で活発に利用されている新たなMicrosoft Exchangeゼロデイ脆弱性 by Veronika Telychko 初期アクセスとは何か?MITRE ATT&CK® 初期アクセス戦術 | TA0001 26 分で読めます SIEM & EDR 初期アクセスとは何か?MITRE ATT&CK® 初期アクセス戦術 | TA0001 by Karolina Koval データ流出とは?MITRE ATT&CK® 流出の戦術 | TA0010 24 分で読めます SIEM & EDR データ流出とは?MITRE ATT&CK® 流出の戦術 | TA0010 by Karolina Koval