TALOS Japan

Talos は、ネットワーク脅威の専門家集団です。Talos が提供する脅威インテリジェンスの情報は、既知および未知の脅威からお客様のネットワークを保護するためにシスコのセキュリティ製品によって活用されています。

注目のセキュリティ研究者:博士号に挑む前に「うっかり」入社した Talos で活躍中の Ashlee Benge

Talos のデータ戦略およびインサイト部門のリーダーを務める Ashlee Benge。大変な重荷をかついで日々を乗り切る彼女の特技とは?Ashlee Benge に初めて会って彼女の経歴を聞いた人は、たいてい度肝を抜かれます。

2022年12月7日

他のマルウェアと一緒に展開される LodaRAT の新しい亜種が登場

LodaRAT のサンプルが、RedLine や Neshta など他のマルウェアファミリと一緒に展開されていました。Cisco Talos がいくつかの亜種を確認したところ、機能に更新が加えられた LodaRAT の改変版が実際に展開されていることがわかりました。

2022年12月5日

脅威情報ニュースレター(2022 年 11 月 17 日):Snort 2023 カレンダーが完成!

今週も脅威情報ニュースレターをお届けします。今年もお待ちかねの時期がやってきました。もうすぐ訪れるクリスマス休暇の話ではありません。Snort 2023 カレンダーがついに完成しました。今回もなかなかの出来映えです。

2022年12月5日

注目の脅威:サイバー犯罪者がフィッシング攻撃やマルウェア攻撃に IPFS を採用

InterPlanetary File System(IPFS)は、新たに登場した Web3 テクノロジーです。現在、IPFS が攻撃者に悪用される事例が増えています。Cisco Talos は、IPFS ネットワークを利用した複数の攻撃を確認しています。進行中のこれらの攻撃では、マルウェアペイロードとフィッシングキット インフラストラクチャをホストし、他の攻撃を促進するために IPFS が使用されています。

2022年11月30日

取引先に起因するリスク:Talos IR でサプライチェーン攻撃に備える

サプライチェーン攻撃は、頻度が増すとともに巧妙化しており、組織が直接管理している領域の外までアタックサーフェス(攻撃対象領域)が広がっています。こうした状況を踏まえると、インシデントへの準備と対応については、サプライチェーンのリスク軽減戦略全体の中で検討する必要があります。

2022年11月30日

Emotet 再来

Emotet は、広く蔓延している有名なバンキング型トロイの木馬です。何年にもわたって進化を続けており、モジュラーボットネットとして成功を収めています。Emotet には、他のさまざまな脅威をドロップする機能が備わっています。

2022年11月30日

Microsoft セキュリティ更新プログラム(月例):2022 年 11 月に公開された脆弱性と、対応する Snort ルール

Microsoft 社は本日、月例のセキュリティ更新プログラムをリリースし、62 件の脆弱性についての情報を公開しました。これらの脆弱性のうち、「緊急」に分類されたものは 8 件で、残りは「重要」に分類されています。

2022年11月30日

注目の脆弱性:Callback Technologies 社製 CBFS Filter のサービス拒否の脆弱性

Cisco Talos はこのほど、Callback Technologies 社製 CBFS Filter にサービス拒否の脆弱性を 3 件発見しました。

2022年11月29日

11 月 11 日 ~ 11 月 18 日の 1 週間における脅威のまとめ

本日(11 月 18 日)の投稿では、11 月 11 日~ 11 月 18 日の 1 週間で Talos が確認した、最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。

2022年11月25日

注目の脆弱性:Microsoft Office におけるクラス属性の二重解放の脆弱性

Cisco Talos は最近、Microsoft Office におけるクラス属性の二重解放の脆弱性を発見しました。Microsoft Office は、企業も一般のエンドユーザーも使用する、生産性向上のためのツールスイートです。一連のツールが提供されており、さまざまな用途で使用されます。たとえば、表計算用の Excel、文書編集用の Word、電子メール用の Outlook、プレゼンテーション用の PowerPoint などです。

2022年11月23日