既知の攻撃はブロックできても、その「振る舞い」は止められるか
執筆: Sila Ozeren Hacioglu氏(Picus Security、セキュリティリサーチエンジニア) 防御スコアが示すのは、あるコントロールが「何を認識できるか」に過ぎません。そのコントロールが「実際に何を阻止できるか」までは教えてくれないのです。 4年目を迎えたPicus LabsのBlue Repo
執筆: Sila Ozeren Hacioglu氏(Picus Security、セキュリティリサーチエンジニア) 防御スコアが示すのは、あるコントロールが「何を認識できるか」に過ぎません。そのコントロールが「実際に何を阻止できるか」までは教えてくれないのです。 4年目を迎えたPicus LabsのBlue Repo
Akiraランサムウェアは防御機能を無効化しようとセーフモード起動を試みたが、結果的に自らの暗号化ツールを機能不全にしてしまいましたその後Defenderがペイロードを検知して隔離し、攻撃者の手元に残ったのは窃取したデータのみとなりましたHuntressは、VPNへのブルートフォース攻撃に対するアラート設定、MF
新たに実証された「Bring Your Own EDR」攻撃は、正規のSentinelOneエンドポイントエージェントをWindows上で特権を持つトロイの木馬に変えてしまうものです。 Akamaiが報告したこの手法は、EDRスタック内部で公開されている管理インターフェースと信頼関係を悪用し、Protected Pr
サイバー犯罪者の間で、マルウェアの見た目を変えて検知を回避するサービスのレンタルが広がっています。Cruciferraはクリプター・アズ・ア・サービス型のプラットフォームで、インドの納税者や財務担当者などを標的とした、税金をテーマにしたメールを使うキャンペーンとの関連が指摘されています。 このサービス自体は最終的なマ
セキュリティ研究者らは、SentinelOneの正規コンポーネントを悪用してWindowsのProtected Process Light(PPL)保護を回避し、高度に保護されたプロセス内で未署名コードを実行できる新たな手法「Bring Your Own EDR」(BYOEDR)を発表しました。 この研究はAkama
Beacon CRMは、脅威アクターが侵害されたAWSアクセスキーを使ってAmazon Web Services(AWS)環境にアクセスし、顧客データベースの全データをダウンロードした可能性が高いことを確認したと発表しました。 Beaconは8月12日に公開したインシデント update で、データベースには添付ファ
Akiraランサムウェアのアフィリエイトが、侵害したシステムをネットワーク機能付きセーフモードで再起動することで、エンドポイント検知・対応(EDR)ソリューションを無効化していたことが分かりました。 この攻撃は8月4日に発生したもので、ハッカーは多要素認証(MFA)が設定されていない外部公開のSonicWall VP
Huntressによる最近の調査によると、あるランサムウェア共犯者がセーフモードで被害者のシステムを再起動してセキュリティツールを無効化しようとしたところ、この手口が裏目に出て、マルウェアが標的のファイルを暗号化できなくなってしまったとみられます。 このマネージドセキュリティ専門企業は8月12日のブログ投稿で、
組織が監査データとして扱いがちなGitHubのイベントストリームは、そのままソフトウェアサプライチェーン攻撃を検知するための行動テレメトリとしても活用できます。 最近発生した多くのサプライチェーン攻撃は、防御側がGitH
アパレル大手のリーバイ・ストラウス(Levi Strauss & Co.)は、権限を持たない第三者がソーシャルエンジニアリングの手口を用いて会社支給の従業員用コンピューター3台にあるファイルへアクセスし、詳細不明の企業情報が外部に持ち出されたことを明らかにしました。 同社は2026年8月7日、米証券取引委員会
すべての記事を読み込みました