SLEEPWALKER、生パケット・DNS・VMware VMCIを悪用して秘匿通信を行うマルウェア
新たに解析されたWindows向けバックドア「SLEEPWALKER」は、従来型のビーコン通信に基づく検知手法を回避するよう設計された、パッシブ型のC2(コマンド&コントロール)モデルを採用しています。 生パケットによるアクティベーション、DNSベースのタスク配信への対応、VMware VMCI通信、名前付きパイプ機
新たに解析されたWindows向けバックドア「SLEEPWALKER」は、従来型のビーコン通信に基づく検知手法を回避するよう設計された、パッシブ型のC2(コマンド&コントロール)モデルを採用しています。 生パケットによるアクティベーション、DNSベースのタスク配信への対応、VMware VMCI通信、名前付きパイプ機
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦政府機関に対し、ロギング戦略をある一つの問いを軸に(再)構築するよう求めています。それは「攻撃を受けた際、収集したログを実際に活用して検知し、事後に何が起きたかを再構築できるか」という問いです。 2026年8月に公開された「Loggin
企業向けのメール・コラボレーションプラットフォームとして広く利用されているZimbra Collaboration Suiteにおいて、現在も悪用が続いているリモートコード実行の脆弱性について、緊急の注意喚起が発せられています。 この脆弱性はCVE-2026-73570として追跡されており、認証を経ずにOSコマンドイ
eSecurity Planet の記事とその中で紹介する製品は、編集上の独立性を保っています。パートナーへのリンクをクリックしていただくことで、当社に収益が発生する場合があります。 詳しくはこちら 脅威ハンティングの成熟度スコアは、チームが規律あるハンティング体制を築けているかどうかを示してくれます。
CTI検知エンジニア Department of Parliamentary Services | オーストラリア | ハイブリッド – 求人詳細を見る CTI検知エンジニアとして、検知のギャップを特定し、検知ロジックを開発・検証し、分析基盤の展開とチューニングを行い、サイバー脅威インテリジェンスの
ブロックリストは、AIが登場する以前からすでに劣勢に立たされていました。フィッシングドメインの寿命は年々短くなり、攻撃キャンペーンはインフラをこれまで以上のスピードで使い捨てるようになっています。ブロックリストと攻撃キャンペーンとの間のギャップは開き続けており、AIはその流れにとどめを刺した格好です。 攻撃者はAIを
eSecurity Planet のコンテンツおよび製品の推奨は、編集上の独立性が保たれています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら Flareは、サイバーセキュリティ専門家に対し、サイバー脅威の発生源となるアンダーグラウンド環境を調査する実践的
eSecurity Planet の内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクを経由してパートナーサイトへアクセスいただいた場合、収益が発生することがあります。 詳しくはこちら サイバー攻撃者の動きはますます速まっており、力任せの手法ではなく信頼関係の悪用にシフトしつ
Seviiは、Sevii Autonomous Defense & Remediation(ADR)プラットフォームの大幅な機能拡張として、Autonomous Preemptive Security(APS)モジュールの一般提供を開始したと発表しました。 この新モジュールは、脅威に対するAD
Taniumは、Tanium Autonomous IT Platform全体にわたる一連の新しい自律型セキュリティ機能を発表しました。エージェント型AI、エクスポージャー管理、セキュリティオペレーションにまたがるこれらの機能は、IT・セキュリティ運用担当者がAIによって加速する脅威環境に対して、制御
すべての記事を読み込みました