Tag: Threat Hunting Content

RansomHubランサムウェア検出:攻撃者はEDRシステムを無効化するためにカスペルスキーのTDSSKillerを悪用
RansomHubランサムウェア検出:攻撃者はEDRシステムを無効化するためにカスペルスキーのTDSSKillerを悪用

FBI、CISA、およびパートナーによる共同勧告直後に、 RansomHub RaaSグループのアクティビティの重大な変化を警告したところ、セキュリティ研究者は、カスペルスキーの正規のTDSSKillerソフトウェアを悪 […]

Read More
SOC Prime Threat Bounty ダイジェスト — 2024年8月の結果
SOC Prime Threat Bounty ダイジェスト — 2024年8月の結果

検出コンテンツの作成、提出、およびリリース 2024年8月は世界のサイバーコミュニティにとって挑戦の多い月でしたが、同時に多くの機会もありました。 SOC PrimeのThreat Bounty メンバーが個人的な認知と […]

Read More
反撥するスコーピウス: 新たなRaaSグループがCicada3301ランサムウェアの亜種を積極的に配布
反撥するスコーピウス: 新たなRaaSグループがCicada3301ランサムウェアの亜種を積極的に配布

ランサムウェアは引き続き組織にとって主要なグローバル脅威であり、攻撃はますます頻繁かつ高度になっています。最近では、新しいランサムウェア・アズ・ア・サービス(RaaS)グループであるリペレント・スコーピウスが登場し、サイ […]

Read More
WikiLoader攻撃の検出:敵対者が偽のGlobalProtect VPNソフトウェアを利用しSEOポイズニングを通じて新しいマルウェア変種を配信
WikiLoader攻撃の検出:敵対者が偽のGlobalProtect VPNソフトウェアを利用しSEOポイズニングを通じて新しいマルウェア変種を配信

最新の 統計 は、2023年に敵対者が平均して1日あたり200,454のユニークなマルウェアスクリプトを展開し、約1.5分ごとに新しいサンプルが生み出されていることを示しています。成功したマルウェア攻撃を進めるために、脅 […]

Read More
RansomHub検出:FBI、CISA、パートナーが重要インフラ組織を標的とする増大中のRaaS変種への警告を発表
RansomHub検出:FBI、CISA、パートナーが重要インフラ組織を標的とする増大中のRaaS変種への警告を発表

イラン支援の共同サイバーセキュリティ勧告が防御者に警告を発している直後に Pioneer Kittenの複数のランサムウェアグループとの協力が行われる中、サイバースレットの状況に再びランサムウェア活動の急増が引き起こされ […]

Read More
PEAKLIGHT マルウェア検出: 新たなステルス型ダウンローダー、Windows システムへの攻撃で活用
PEAKLIGHT マルウェア検出: 新たなステルス型ダウンローダー、Windows システムへの攻撃で活用

新たな日、新たなマルウェアがサイバー防御者にとっての脅威を引き起こしています。新たに登場した MoonPeak トロイの木馬の後、セキュリティ専門家は継続的な攻撃で積極的に使用されている別の悪意のあるサンプルを発見しまし […]

Read More
MoonPeakトロイの木馬検出:北朝鮮ハッカーが最新の悪意あるキャンペーンで新型RATを配備
MoonPeakトロイの木馬検出:北朝鮮ハッカーが最新の悪意あるキャンペーンで新型RATを配備

2024年上半期に、北朝鮮に関連する敵対勢力は、マルウェアツールセットと標的範囲の両方を拡大し活動を大幅に強化しました。セキュリティ専門家は、サプライチェーン攻撃やトロイの木馬化されたソフトウェアインストーラーの顕著な増 […]

Read More
UAC-0020(Vermin)活動の検出:クルスク戦線の戦争捕虜の話題を悪用した新たなフィッシング攻撃とFIRMACHAGENTマルウェアの使用
UAC-0020(Vermin)活動の検出:クルスク戦線の戦争捕虜の話題を悪用した新たなフィッシング攻撃とFIRMACHAGENTマルウェアの使用

The Vermin ハッキング集団、UAC-0020としても追跡されており、FIRMACHAGENTと呼ばれる新しい攻撃ツールを使用してウクライナを標的にして再浮上しました。最新の攻撃では、敵対者がフィッシング攻撃の手 […]

Read More
CVE-2024-7593検出: Ivanti Virtual Traffic Managerにおける重要な脆弱性が不正な管理者アクセスを可能に
CVE-2024-7593検出: Ivanti Virtual Traffic Managerにおける重要な脆弱性が不正な管理者アクセスを可能に

新たな重大な脆弱性が Ivanti のVirtual Traffic Manager (vTM)インスタンスに浮上しました。CVE-2024-7593として追跡されているこの重大な認証バイパスの脆弱性は、リモート攻撃者が […]

Read More
SOC Primeの製品が解決する5つのサイバーセキュリティの課題
SOC Primeの製品が解決する5つのサイバーセキュリティの課題

今日の急速に進化するサイバーセキュリティの風景では、組織はデジタル資産を保護する上で多くの課題に直面しています。SOC Primeは、最も差し迫ったサイバーセキュリティの問題に対処するための一連のソリューションを提供して […]

Read More