コンテンツにスキップするには Enter キーを押してください

カテゴリー: Analysis

Redisマルウェアキャンペーン:Migoが初期アクセスを獲得しRedisの保護モードとレプリカ機能を無効化

Cado Security Labsの研究者たちは最近、初期アクセスのためにRedisを標的とする新たなマルウェアキャンペーンに遭遇しました。Linuxやクラウドに焦点を当てた攻撃者によるRedisの悪用は珍しくありませんが、このキャンペーンでは、いくつかの新たなシステム弱体化技術が使用されています。

コメントする

Sysdigの脅威研究チームが発見した新しいネットワークマッピングツール「SSH-Snake」の悪用と対策

Sysdigの脅威研究チーム(TRT)は、新しいネットワークマッピングツール「SSH-Snake」の悪用を発見しました。この自己拡散ワームは脅威アクターによって積極的に使用され、Sysdig SecureやFalcoなどで識別できます。

コメントする

サイバーセキュリティ・インシデント:州政府ネットワーク環境における脅威アクターの行動と対策

CISAとMS-ISACは、ダークウェブに掲載された情報が州政府組織のネットワーク環境に影響を与えたインシデント対応評価結果を発表しました。脅威アクターは元従業員のアカウントを悪用し、ネットワークに侵入しました。詳細はCISAとMS-ISACのサイバーセキュリティアドバイザリで提供されます。

コメントする

米国政府、中国の国家支援サイバーアクターによる重要インフラの破壊的なサイバー攻撃を警戒

サイバーセキュリティ機関は、中国の国家支援サイバーアクターが米国の重要インフラに対する破壊的な攻撃を計画していると警告しました。このアドバイザリでは、対策と推奨事項が提供されています。

コメントする

DarkGateローダーの評価とDarkGateキャンペーンの概要

DarkGateローダーは、マルウェア・アズ・ア・サービスで、脅威アクターによって使用されています。DarkGateには機能が含まれ、DarkGateキャンペーンではLOLBASとAutoITが使用されています。金融機関が主な標的です。

コメントする

中国のITセキュリティ会社i-Soonに関連する内部資料がGitHubに漏洩

2024年2月16日、中国のITセキュリティサービス会社i-Soonに関連する資料がGitHubにアップロードされ、中国系脅威アクターの関与を示唆しています。Unit 42は漏洩データの分析を行い、中国の脅威アクターのインフラストラクチャと潜在的なマルウェアを特定しました。この報告は初期分析と重要な発見をカバーし、将来の報告につながる可能性があります。

コメントする

組織のリスクを軽減するための効果的な方法:アプリケーションホワイトリスティングとリムーバブルストレージデバイスの制限

組織のインフォスティーラーのリスクを軽減する方法として、アプリケーションホワイトリスティングの実装が効果的です。さらに、リムーバブルストレージデバイスの利用にも注意が必要です。

コメントする

Avastに対するFTCの命令: 広告目的でのブラウジングデータ販売禁止と1650万ドルの支払い命令

連邦取引委員会(FTC)は、ソフトウェアプロバイダ…

コメントする

Hiveランサムウェア変種に関する報奨金プログラムを米国務省が発表

米国務省は、Hiveランサムウェア変種の主要リーダーシップポジションに携わる個人に最大1000万ドルの報酬を提供し、活動に参加する個人に最大500万ドルの報酬を発表しました。

コメントする

2023年に消費者が詐欺によって失った金額は100億ドルを超え、投資詐欺が最も多い – FTCのデータ

FTCによる新たなデータによれば、消費者の詐欺被害額は100億ドルを超え、初めてこのベンチマークに達しました。投資詐欺が最も多く、その金額は21%増加しました。インポスター詐欺も増加し、消費者の銀行振込と仮想通貨による損失が他の方法を上回りました。FTCはこれらの詐欺に対抗するため、包括的な取り組みを行っています。

コメントする