Tag: Threat Hunting Content

フォレスト・ブリザード別名ファンシー・ベア攻撃検出:ロシア支援のハッカーがカスタムGooseEggツールを用いてCVE-2022-38028を悪用し、ウクライナ、西ヨーロッパおよび北アメリカを標的にした攻撃
フォレスト・ブリザード別名ファンシー・ベア攻撃検出:ロシア支援のハッカーがカスタムGooseEggツールを用いてCVE-2022-38028を悪用し、ウクライナ、西ヨーロッパおよび北アメリカを標的にした攻撃

追跡されている悪名高いサイバースパイ活動ハッカー集団である フォレストブリザード (通称、ファンシーベア、STRONTIUM、またはAPT28)は、新たなカスタムツールとされるGooseEggマルウェアを使用して、Win […]

Read More
UAC-0133 (Sandworm) Attack Detection: russia-Linked Hackers Aim to Cripple the Information and Communication Systems of 20 Critical Infrastructure Organizations Across Ukraine
UAC-0133 (Sandworm) Attack Detection: russia-Linked Hackers Aim to Cripple the Information and Communication Systems of 20 Critical Infrastructure Organizations Across Ukraine

10年以上にわたり、悪意のある ロシア支援のサンドワームAPTグループ (別名 UAC-0133、UAC-0002、APT44、またはFROZENBARENTS)は、公共セクターと重要インフラを中心に、ウクライナの組織を […]

Read More
アキラ ランサムウェアの検出:合同サイバーセキュリティ勧告 (CSA) AA24-109A が北アメリカ、ヨーロッパ、オーストラリアの企業と重要インフラを標的にした攻撃を強調
アキラ ランサムウェアの検出:合同サイバーセキュリティ勧告 (CSA) AA24-109A が北アメリカ、ヨーロッパ、オーストラリアの企業と重要インフラを標的にした攻撃を強調

FBIとCISAは、米国および主要国際サイバーセキュリティ機関と連携して、Akiraランサムウェアを利用したサイバー攻撃の急増について、共同公式勧告AA24-109Aを最近発表し、守備隊に警告を発しました。調査によると、 […]

Read More
UAC-0184がメッセンジャーと出会い系サイトを悪用し、ウクライナ政府と軍への攻撃を進める
UAC-0184がメッセンジャーと出会い系サイトを悪用し、ウクライナ政府と軍への攻撃を進める

The UAC-0184 ハッカーコレクティブ 再び戻り、ウクライナの武装勢力に目を向けています。敵は最新のCERT-UA研究によると、ファイルとメッセージングデータを盗むためにターゲットとなったコンピュータへのアクセス […]

Read More
CVE-2024-3400 検出: GlobalProtect ソフトウェアにおける最大深刻度のコマンドインジェクション PAN-OS ゼロデイ脆弱性
CVE-2024-3400 検出: GlobalProtect ソフトウェアにおける最大深刻度のコマンドインジェクション PAN-OS ゼロデイ脆弱性

Palo Alto NetworksのPAN-OSソフトウェアのGlobalProtect機能における新たなコマンドインジェクションのゼロデイ脆弱性が注目を集めています。この非常に重要な欠陥はCVE-2024-3400と […]

Read More
CVE-2024-24576 検出:ハッカーが最大の深刻度「BatBadBut」Rustの脆弱性を悪用し、Windowsユーザーを標的に
CVE-2024-24576 検出:ハッカーが最大の深刻度「BatBadBut」Rustの脆弱性を悪用し、Windowsユーザーを標的に

Rust標準ライブラリで新たな最大深刻度の脆弱性が発見されました。この脆弱性は、Windowsユーザーに対して潜在的なコマンドインジェクション攻撃を可能にすることで深刻な脅威をもたらします。この欠陥はCVE-2024-2 […]

Read More
SOC Prime 脅威バウンティ ダイジェスト — 2024年3月の結果
SOC Prime 脅威バウンティ ダイジェスト — 2024年3月の結果

脅威報奨金出版物 2024年3月に、脅威検出ルール40件が、当社のコンテンツチームのレビューを経た後、Threat Bounty Programを通じてSOC Primeのプラットフォームに成功裏に公開されました。提出物 […]

Read More
ロシア国家支援のHive0051(別名UAC-0010, Gamaredon)攻撃検出:敵対者が3つのマルウェアの枝を活用した攻撃的感染アプローチを採用
ロシア国家支援のHive0051(別名UAC-0010, Gamaredon)攻撃検出:敵対者が3つのマルウェアの枝を活用した攻撃的感染アプローチを採用

国家が支援するロシア関連の Gamaredon (別名 Hive0051、UAC-0010、Armageddon APT) ハッカー集団が新たなサイバー攻撃の波を巻き起こすことで注目を集めています。敵対者は新しいバージョ […]

Read More
VenomRAT検出:ScrubCryptを使用した新たなマルチステージ攻撃で悪意のあるプラグインと共に最終ペイロードを展開
VenomRAT検出:ScrubCryptを使用した新たなマルチステージ攻撃で悪意のあるプラグインと共に最終ペイロードを展開

サイバーセキュリティ研究者たちは、ScrubCryptアンチマルウェア回避ツールを利用して、VenomRATおよび悪意のあるプラグインを多数ドロップする、新たで洗練された多段階攻撃を明らかにしました。この中には悪名高い […]

Read More
CVE-2023-42931 検出: 簡単な特権昇格とルートアクセスを可能にする深刻なmacOS脆弱性
CVE-2023-42931 検出: 簡単な特権昇格とルートアクセスを可能にする深刻なmacOS脆弱性

セキュリティ研究者は、ゲスト権限を含む無許可のユーザーが影響を受けたインスタンスに対して完全なrootアクセスを得ることを可能にする、複数のmacOSバージョンにおける重大な権限昇格脆弱性について警告しています。 CVE […]

Read More