タグ: 脅威ハンティング

gbhackers.com

SLEEPWALKER、生パケット・DNS・VMware VMCIを悪用して秘匿通信を行うマルウェア

新たに解析されたWindows向けバックドア「SLEEPWALKER」は、従来型のビーコン通信に基づく検知手法を回避するよう設計された、パッシブ型のC2(コマンド&コントロール)モデルを採用しています。 生パケットによるアクティベーション、DNSベースのタスク配信への対応、VMware VMCI通信、名前付きパイプ機

helpnetsecurity.com

CISAのロギング指針、政府機関の枠を超えて活用できる内容に

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦政府機関に対し、ロギング戦略をある一つの問いを軸に(再)構築するよう求めています。それは「攻撃を受けた際、収集したログを実際に活用して検知し、事後に何が起きたかを再構築できるか」という問いです。 2026年8月に公開された「Loggin

gbhackers.com

Zimbra RCEの脆弱性、リモート攻撃者によるシステムコマンド実行を許す

企業向けのメール・コラボレーションプラットフォームとして広く利用されているZimbra Collaboration Suiteにおいて、現在も悪用が続いているリモートコード実行の脆弱性について、緊急の注意喚起が発せられています。 この脆弱性はCVE-2026-73570として追跡されており、認証を経ずにOSコマンドイ

esecurityplanet.com

脅威ハンティングの成熟度──取締役会が本当に求める指標とは

eSecurity Planet の記事とその中で紹介する製品は、編集上の独立性を保っています。パートナーへのリンクをクリックしていただくことで、当社に収益が発生する場合があります。 詳しくはこちら 脅威ハンティングの成熟度スコアは、チームが規律あるハンティング体制を築けているかどうかを示してくれます。

bleepingcomputer.com

AIを活用したフィッシングが、なぜブロックリストを完全に無力化したのか

ブロックリストは、AIが登場する以前からすでに劣勢に立たされていました。フィッシングドメインの寿命は年々短くなり、攻撃キャンペーンはインフラをこれまで以上のスピードで使い捨てるようになっています。ブロックリストと攻撃キャンペーンとの間のギャップは開き続けており、AIはその流れにとどめを刺した格好です。 攻撃者はAIを

esecurityplanet.com

DEF CON 2026:Flareが無料のダークウェブ・インテリジェンストレーニングプラットフォームを開始

eSecurity Planet のコンテンツおよび製品の推奨は、編集上の独立性が保たれています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら Flareは、サイバーセキュリティ専門家に対し、サイバー脅威の発生源となるアンダーグラウンド環境を調査する実践的

esecurityplanet.com

Black Hat 2026:CrowdStrikeの脅威ハンティングレポートが明らかにしたもの

eSecurity Planet の内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクを経由してパートナーサイトへアクセスいただいた場合、収益が発生することがあります。 詳しくはこちら サイバー攻撃者の動きはますます速まっており、力任せの手法ではなく信頼関係の悪用にシフトしつ

helpnetsecurity.com

Tanium、AI・エクスポージャー管理・SecOps全域で自律型セキュリティを拡張

Taniumは、Tanium Autonomous IT Platform全体にわたる一連の新しい自律型セキュリティ機能を発表しました。エージェント型AI、エクスポージャー管理、セキュリティオペレーションにまたがるこれらの機能は、IT・セキュリティ運用担当者がAIによって加速する脅威環境に対して、制御