タグ: Silent Push

gbhackers.com

Peer2Profitが従業員のデバイスをAstroProxyのノードに変換、社内ネットワークを露出させる恐れ

レジデンシャルプロキシネットワークは、詐欺、クレデンシャルスタッフィング、アカウント乗っ取り、スパム、そして大規模な自動化された不正行為を可能にする重要な手段になっています。 新たな調査によると、帯域幅共有アプリケーションであるPEER2PROFITは、従業員や個人のデバイスを商用プロキシの出口ノードに変えることがで

cyberpress.org

Peer2Profit AstroProxyのレジデンシャルプロキシネットワーク、内部ネットワークリソースを露出

レジデンシャルプロキシネットワークはセキュリティチームにとって検知が難しいことが多いものの、新たな調査によって企業に深刻なリスクをもたらしかねないことが明らかになりました。 Silent Pushの調査により、帯域幅共有アプリケーションであるPEER2PROFITが、商用プロバイダーのASTROPROXYに対してレジ

meterpreter.org

Danglegeddon:クラウドインフラを狙うサブドメイン乗っ取りの脆弱性

放置されたDNSレコードの実態 忘れ去られたドメインレコードは、企業ネットワーク内にひっそりと潜んでいることがよくあります。こうした放置されたエントリは、クラウドリソースの期限切れとともに深刻なセキュリティリスクを生み出します。最近、Silent Pushのセキュリティ研究者たちがこの脆弱性につい

securityweek.com

「DangleGeddon」:AIが忘れ去られたDNSレコードを世界規模で武器化する可能性

「ダングリングDNSテイクオーバー」とは、クラウドリソースが削除された後もDNSレコードがそのリソースを指し続けている場合に、悪意ある者がサブドメインを乗っ取ることを可能にする既知の攻撃手法です。リンクは「宙ぶらりん(dangling)」のまま、何も指さない状態で放置されます。単純なセキュリティ衛生管理の不備によるも

silentpush.com

Silent Push コンテキストグラフが示した5つのこと

従来の脅威インテリジェンスは通常、攻撃の最終段階(約5%)しか把握できず、そのほとんどは事後に届きます。キャンペーンが開始され、侵害の痕跡(IOC)が表面化してから、セキュリティチームはツールの更新とアラート対応に追われます。しかしその時点では、残念ながら行動を取るための機会はすでに失われています。 Silent P

silentpush.com

Silent Push Context Graph とは?先制的サイバー防御について説明

脅威アクターにはプロセスがあり、ほとんどのセキュリティツールはそれに事後対応するよう設計されています。先制的サイバー防御は、悪意のあるものが到達する前の準備段階で敵のインフラストラクチャを特定することでそれを変えます。 フィッシングキャンペーンが受信箱に到達する前に、コマンド・アンド・コントロール(C2)サーバが最初