タグ: EDR

itsecurityguru.org

EDRなしでも追跡可能──Huntressがフォレンジックの痕跡からAkiraランサムウェア攻撃を再構築

インシデント対応の担当者が、攻撃の始まりから様子を見届けられることはまれです。多くの場合、セキュリティツールが導入されるのは被害が出た後です。対応作業の一環として導入される場合もあれば、導入作業の途中で攻撃を受ける場合もあります。今年9月、Huntressが置かれたのがまさ

bleepingcomputer.com

EDRの死角:ブラウザ攻撃がエンドポイントのテレメトリを回避する3つの手口

執筆:Andrius Buinovskis氏(NordLayer プロダクト戦略担当VP) 攻撃者がホスト上でコードを実行する場合、EDRは依然として不可欠です。問題が生じるのは、ブラウザ経由のSaaS操作など、エンドポイントから見ると通常のユーザーセッションと区別がつかない動きまで、EDRがすべて異常として検知して

darkreading.com

「NeedyMantis」、侵入済みネットワークへの長期アクセスを攻撃者に提供

これまで確認されていなかったマルウェアファミリーが、標的ネットワークへいったん侵入した攻撃者に、長期にわたるステルスアクセスを与えていることがわかりました。防御側は初期侵入への対策に重点を置きがちですが、侵害後の活動に対する死角が存在する可能性を示しています。「NeedyMantis」と名付けられたこのマルウェアはモジ

darkreading.com

EDRを回避するプロセスインジェクション手法、複数の回避技術を組み合わせて検知をすり抜ける

新たに登場したEDR回避の手法が、研究者らによって他の回避手法と組み合わされた結果、検知が著しく困難になることが判明しました。Flashpointは、Windows環境でエンドポイント検知・対応(EDR)製品を欺くために最近発見された回避技術「プロセスパラメータポイズニング(process parameter pois

hipaajournal.com

ランサムウェア集団の77%が医療機関を標的に

ランサムウェアの活動状況を新たに分析した結果、米国内では業種を問わず幅広く、かつ一貫した攻撃圧力がかかっていることが明らかになりました。ランサムウェアの標的は特定の業界に限定されるものではなく、あらゆるセクターが程度の差こそあれ攻撃対象となっています。この分析はAI駆動型のサイバーセキュリティ・脅威インテリ

cyberpress.org

PROMPTFLUXはGoogle Geminiを利用し1時間ごとにマルウェアコードを書き換える

研究者らは、Googleの Gemini APIを利用して自身のコードの一部をおよそ1時間に1回書き換えるとされる、実験的なマルウェアドロッパー「PROMPTFLUX」を確認しました。 この手法は、攻撃者が生成AIを使って同一の悪意あるプログラムから多数の変化版を作り出せることを示しており、従来型のセキュリティ検知を

sysdig.com

ランタイムセキュリティがCISOの最優先事項であるべき理由

時折、あまりにも理にかなった話に触れて、思わず「なぜ今まで気づかなかったのだろう」と首をかしげながら微笑んでしまうことがあります。私はこれまで何度かそうした経験をしてきました。その一つが、Sounil Yu氏のCyber Defense Matrixを読んだときでした。アプリケーション、データ、ネットワーク、ユーザー、