EDRなしでも追跡可能──Huntressがフォレンジックの痕跡からAkiraランサムウェア攻撃を再構築
インシデント対応の担当者が、攻撃の始まりから様子を見届けられることはまれです。多くの場合、セキュリティツールが導入されるのは被害が出た後です。対応作業の一環として導入される場合もあれば、導入作業の途中で攻撃を受ける場合もあります。今年9月、Huntressが置かれたのがまさ
インシデント対応の担当者が、攻撃の始まりから様子を見届けられることはまれです。多くの場合、セキュリティツールが導入されるのは被害が出た後です。対応作業の一環として導入される場合もあれば、導入作業の途中で攻撃を受ける場合もあります。今年9月、Huntressが置かれたのがまさ
執筆:Andrius Buinovskis氏(NordLayer プロダクト戦略担当VP) 攻撃者がホスト上でコードを実行する場合、EDRは依然として不可欠です。問題が生じるのは、ブラウザ経由のSaaS操作など、エンドポイントから見ると通常のユーザーセッションと区別がつかない動きまで、EDRがすべて異常として検知して
これまで確認されていなかったマルウェアファミリーが、標的ネットワークへいったん侵入した攻撃者に、長期にわたるステルスアクセスを与えていることがわかりました。防御側は初期侵入への対策に重点を置きがちですが、侵害後の活動に対する死角が存在する可能性を示しています。「NeedyMantis」と名付けられたこのマルウェアはモジ
新たに登場したEDR回避の手法が、研究者らによって他の回避手法と組み合わされた結果、検知が著しく困難になることが判明しました。Flashpointは、Windows環境でエンドポイント検知・対応(EDR)製品を欺くために最近発見された回避技術「プロセスパラメータポイズニング(process parameter pois
ランサムウェアの活動状況を新たに分析した結果、米国内では業種を問わず幅広く、かつ一貫した攻撃圧力がかかっていることが明らかになりました。ランサムウェアの標的は特定の業界に限定されるものではなく、あらゆるセクターが程度の差こそあれ攻撃対象となっています。この分析はAI駆動型のサイバーセキュリティ・脅威インテリ
研究者らは、Googleの Gemini APIを利用して自身のコードの一部をおよそ1時間に1回書き換えるとされる、実験的なマルウェアドロッパー「PROMPTFLUX」を確認しました。 この手法は、攻撃者が生成AIを使って同一の悪意あるプログラムから多数の変化版を作り出せることを示しており、従来型のセキュリティ検知を
時折、あまりにも理にかなった話に触れて、思わず「なぜ今まで気づかなかったのだろう」と首をかしげながら微笑んでしまうことがあります。私はこれまで何度かそうした経験をしてきました。その一つが、Sounil Yu氏のCyber Defense Matrixを読んだときでした。アプリケーション、データ、ネットワーク、ユーザー、
UltraViolet Cyberは、Threat Intelligence & Detection Engineering(TIDE)チームが独自に構築・運用する検知エンジニアリングプラットフォーム「Equinox」の提供を開始したと発表しました。EquinoxはAIと自動化を活用し、顧客の
結論を先に: サーバー向けEDRではCrowdStrikeとSentinelOneが業界をリードしています。パッチ適用が困難な環境向けの仮想パッチではTrend Micro Deep Securityが独自の地位を築いており、Azure/ハイブリッド環境の基軸としてはMicrosoft Defender for Se
結論を先に: ランサムウェアを単独で完全に防げる製品は存在しません。最も強固な多層防御は、EDRによる予防(CrowdStrike、SentinelOne、Microsoft Defender、Sophos、Bitdefender)、マネージド型の常時監視(Huntress、Sophos MDR)、そして確実な復旧(
すべての記事を読み込みました