タグ: ANY.RUN

esecurityplanet.com

信頼されたITツールを悪用、46カ国に広がるRMMフィッシングキャンペーン

eSecurity Planet のコンテンツおよび製品の推奨は、編集上独立して行われています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 攻撃者たちは、正規のITサポートソフトウェアをリモートアクセスの経路として悪用するようになっています。RMMツールは

News

Mirage2FA: 盗まれたMicrosoft 365のCookieをアカウント完全乗っ取りに変えるフィッシングサービス

多くの防御担当者にとって、フィッシング検知への対応はパスワードの強制変更で完結します。しかしMirage2FAは、その対応そのものを無意味にするよう設計されています。 この設計は実際に規模を拡大しています。ANY.RUNはこのキャンペーンを、3,518の組織にまたがる4,532件の侵害可能性があるアカウント(標的にさ

cyberpress.org

北朝鮮ITワーカーの活動を追跡する方法:行動的手がかり、インフラ、そしてIOC

北朝鮮ITワーカーによる工作活動は、必ずしもマルウェアやエクスプロイト、明白な侵入から始まるわけではありません。 その活動は、正規の従業員アカウントや承認済みデバイス、あるいはすでにオンボーディングを終えた開発者から生まれることもあります。 セキュリティアナリストにとって、これは調査の前提を変えるものです。課題は単に

cyberpress.org

Kratosフィッシング詐欺サービス基盤の解体、模倣型Microsoft 365キャンペーンを誘発

Microsoft 365の認証情報を窃取し、多要素認証(MFA)を回避する高度なPhishing-as-a-Service(PhaaS)プラットフォーム「Kratos」が、大規模な法執行作戦により摘発されました。 しかし、セキュリティ研究者らは、中枢インフラが解体されたからといって危険が去ったわけではないと警告して

cyberpress.org

信頼された政府インフラが攻撃経路に:PhantomEnigmaが銀行を危険にさらす

ANY.RUNの専門家が調査した最近の攻撃で、攻撃者が20以上の乗っ取られたブラジル政府のウェブサイトを悪用し、銀行組織を標的とするキャンペーンを支援していた実態が明らかになりました。 信頼された公共部門のインフラの陰に隠れることで、PhantomEnigmaは悪質な活動を検知しにくくし、攻撃者に認証情報の窃取やアク

cyberpress.org

Kratos、Cloudflare Turnstileと難読化されたログインページ、PHPエンドポイントを駆使して認証情報を窃取

このキットは、信頼された各種クラウドサービス、Cloudflare Turnstileチャレンジ、精巧なMicrosoftログイン画面の偽装、そしてPHPベースの認証情報収集エンドポイントを組み合わせることで、検知を回避しながら企業の認証情報を窃取します。 この攻撃活動は、ANY.RUNのサンドボックス遠隔測定データ

gbhackers.com

Kratos PhaaSがMicrosoft 365ユーザーを標的に、SharePointリンクとCloudflare不正ボット対策検証を悪用

サブスクリプション型のフィッシングサービス(PhaaS)「Kratos」が、米国、欧州、その他の地域でMicrosoft 365ユーザーを標的にしています。通常の文書共有ワークフローに紛れ込むよう設計されたキャンペーンを展開しています。 この攻撃は、Microsoft SharePoint、OneDrive、Micr

cyberpress.org

ANY.RUNがサンドボックス解析とIOCエンリッチメントを統合、SOCの意思決定を迅速化

SOCで発生するアラートは、どれも同じ作業の連鎖を引き起こします。指標を検証し、挙動を理解し、既知の脅威かどうかを確認し、影響範囲を特定し、エスカレーションを判断し、インシデントを封じ込め、将来の検知精度を改善するという流れです。 Any.Runによると、これらの各ステップが連携していないツールに依存している場合、ア

cyberpress.org

SOC自動化を支える脅威インテリジェンスフィード ― 新たなリスクを生まずに実現する方法 

セキュリティ運用センターは、これまでにないスピードで自動化を進めています。 アラートは自動的にエンリッチメントされます。ドメインは人間の承認なしにブロックされます。エンドポイントは隔離されます。チケットは作成、優先順位付け、チーム間のルーティングまで自動で行われます。AIアシスタントは調査内容を数秒で要約します。

gbhackers.com

公開された「Banana RAT」インフラから、ペイロード生成ツールと難読化ツールが明らかに

Shodan経由で発見された、198[.]245[.]53[.]26に存在する公開インデックス済みサーバーからは、単純なステージングファイルにとどまらず、稼働中のペイロード生成バックエンドと難読化ツールが明らかになりました。これらは2つの異なるBanana RATの系統に紐づいていました。 このホストは、静的なステー