Tag: Threat Hunting Content

UNC3886: Novel China-Nexus Cyber-Espionage Threat Actor Exploits Fortinet & VMware Zero-Days, Custom Malware for Long-Term Spying 6 分で読めます 最新の脅威 UNC3886: Novel China-Nexus Cyber-Espionage Threat Actor Exploits Fortinet & VMware Zero-Days, Custom Malware for Long-Term Spying by Daryna Olyniychuk ベルベットアント活動検出:中国支援のサイバー諜報グループがF5 BIG-IPデバイスに配備されたマルウェアを用いて長期攻撃を展開 6 分で読めます 最新の脅威 ベルベットアント活動検出:中国支援のサイバー諜報グループがF5 BIG-IPデバイスに配備されたマルウェアを用いて長期攻撃を展開 by Veronika Telychko TellYouThePassランサムウェア攻撃検出:ハッカーがCVE-2024-4577を悪用してWebシェルをインストールしマルウェアを仕込む 6 分で読めます 最新の脅威 TellYouThePassランサムウェア攻撃検出:ハッカーがCVE-2024-4577を悪用してWebシェルをインストールしマルウェアを仕込む by Veronika Telychko CVE-2024-4577 検出:新たに簡単に悪用され得るPHPの脆弱性がRCEにつながる可能性 5 分で読めます 最新の脅威 CVE-2024-4577 検出:新たに簡単に悪用され得るPHPの脆弱性がRCEにつながる可能性 by Veronika Telychko SOC Prime、フェアユースポリシーを導入 13 分で読めます SOCプライムプラットフォーム SOC Prime、フェアユースポリシーを導入 by Veronika Telychko UAC-0020 別名 Vermin 攻撃検出: SPECTR マルウェアと SyncThing ユーティリティを使用した SickSync キャンペーンがウクライナ軍を標的に 8 分で読めます 最新の脅威 UAC-0020 別名 Vermin 攻撃検出: SPECTR マルウェアと SyncThing ユーティリティを使用した SickSync キャンペーンがウクライナ軍を標的に by Veronika Telychko UAC-0200攻撃検出: 攻撃者がSignalを利用してウクライナ公共部門を標的にしたフィッシング攻撃を展開し、DarkCrystal RATを拡散 6 分で読めます 最新の脅威 UAC-0200攻撃検出: 攻撃者がSignalを利用してウクライナ公共部門を標的にしたフィッシング攻撃を展開し、DarkCrystal RATを拡散 by Veronika Telychko FlyingYetiキャンペーン検出:ロシアのハッカー、ウクライナへの継続的な攻撃でCVE-2023-38831を悪用してCOOKBOXマルウェアを配信 8 分で読めます 最新の脅威 FlyingYetiキャンペーン検出:ロシアのハッカー、ウクライナへの継続的な攻撃でCVE-2023-38831を悪用してCOOKBOXマルウェアを配信 by Veronika Telychko CVE-2024-24919 検出:Check PointのVPNゲートウェイ製品に対する野生での攻撃に活発に悪用されているゼロデイ脆弱性 6 分で読めます 最新の脅威 CVE-2024-24919 検出:Check PointのVPNゲートウェイ製品に対する野生での攻撃に活発に悪用されているゼロデイ脆弱性 by Veronika Telychko UAC-0188攻撃検出:ハッカーがSuperOps RMMを悪用してウクライナへの標的型攻撃を開始 7 分で読めます 最新の脅威 UAC-0188攻撃検出:ハッカーがSuperOps RMMを悪用してウクライナへの標的型攻撃を開始 by Veronika Telychko