記事
-
セキュリティ注目の脅威:MedusaLocker
MedusaLocker は 2019 年に検出されて以来、インシデントが続出しているランサムウェアファミリです。検出されてから複数の亜種が見つかっています。
続きを読む -
セキュリティ脅威情報ニュースレター(2020 年 4 月 23 日)
『Beers with Talos(Talos とビールを)』ポッドキャストの最新話を投稿しました。今回の目玉はセキュリティに関する本格的なトークです。
続きを読む -
セキュリティ進化したマルスパム攻撃「Aggah」が多数の RAT を拡散
Cisco Talos では、進化した Aggah 攻撃を確認しました。スパムメールで Microsoft Office の不正ドキュメントを拡散し、標的ユーザのエンドポイントに対して多段階の攻撃を仕掛けるものです。
続きを読む -
セキュリティ4 月 17 日~ 4 月 24 日における脅威のまとめ
本日の投稿では、4 月 17 日~ 4 月 24 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。
続きを読む -
セキュリティTalos インシデント対応チーム、7 月 25 日までの期間限定料金を発表
世界は 3 ヵ月で様変わりしました。かつてない数の人がリモートで勤務しています。IT チームはキャパシティを拡張すべく 24 時間体制で作業し、負荷を処理するために新しいソフトウェアとサービスの導入を進めています。
続きを読む -
-
セキュリティPoetRAT:COVID-19 に乗じて、Python RAT がアゼルバイジャンの公的機関や民間企業を攻撃
Cisco Talos は、未知のマルウェアファミリを基盤として新たなキャンペーンが展開されていることを発見し、このファミリを「PoetRAT」と命名しました。現時点では、既知の攻撃者に結びつくものとは考えていません。
続きを読む -
セキュリティ4 月 10 日~ 4 月 17 日における脅威のまとめ
本日の投稿では、4 月 10 日~ 4 月 17 日の 1 週間で Talos が確認した、最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。
続きを読む -
セキュリティ注目の脆弱性:Zoom で確認された、ユーザアカウントを列挙される脆弱性
新型コロナウイルスのパンデミックにより、世界中の人々が自宅に留まることを余儀なくされています。そのため通話やビデオ会議のソフトウェアは利用が急拡大しています。
続きを読む -
セキュリティ四半期レポート:インシデント対応の動向(2020 年春)
Cisco Talos インシデント対応(CTIR)チームによる IR 業務の大部分を占めているのは、これまでと同様に、ランサムウェアおよび商用化されたトロイの木馬です。前回の四半期レポートで言及したとおり、ランサムウェアを利用する攻撃者は、機密情報を公開すると脅して、身代金の支払いを強いる手口に乗り出しています。
続きを読む