記事
-
脅威リサーチ
11 月 2 日から 11 月 9 日の 1 週間における脅威のまとめ
本日(11 月 9 日)の投稿では、11 月 2 日~ 11 月 9 日の 1 週間で Talos が確認した、最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。
続きを読む -
脅威リサーチ
セクストーション詐欺の分析
今年の 7 月以降、セクストーション(性的な脅迫)型の攻撃がインターネットで急激に拡大しており、Cisco Talos ではこの数ヵ月間、こうしたキャンペーンを調査しています。多くの場合、スパム送信者は、公開されている漏えい情報からメール アドレスとパスワードを取得し、セクストーション攻撃に悪用しています。
続きを読む -
脅威リサーチ
ロシアの銀行を標的にする、バンキング型トロイの木馬「GPlayed」の亜種
Cisco Talos では 10 月 11 日に、「GPlayed」と呼ばれる Android 版の新しいトロイの木馬に関する調査結果をブログに掲載しました。記事の中では、コードのパターン、文字列やテレメトリを踏まえて、GPlayed が開発のテスト段階にあるようだとお伝えしました。ただし Talos では GPlayed の先行バージョンを発見し、それを「GPlayed バンキング」と呼んでいます。
続きを読む -
脅威リサーチ
10 月 26 日~ 11 月 2 日の 1 週間における脅威のまとめ
本日(10 月 26 日)の投稿では、10 月 26 日~ 11 月 2 日の 1 週間で Talos が確認した、最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。
続きを読む -
脅威リサーチ
注目の脆弱性:Talos 2018 0694 – MKVToolNix mkvinfo において read_one_element コードが実行される脆弱性
Cisco Talos は本日(10 月 26 日)、Matroska ファイル形式のビデオ ファイル(.mkv ファイル)を解析する MKVToolNix mkvinfo ユーティリティにおいて明らかになった脆弱性を公開しました。 MKVToolNix は、Linux、Windows などのオペレーティング システムで Matroska ファイルを作成・変更・検査するためのツール セットです。
続きを読む -
脅威リサーチ
注目の脆弱性:TALOS-2018-0635/0636 – Sophos HitmanPro.Alert メモリ漏えいとコード実行の脆弱性
Cisco Talos は、マルウェア検出/保護ツールである Sophos HitmanPro.Alert における 2 件の脆弱性を公開しています。どちらの脆弱性も、入力/出力制御(IOCTL)メッセージ ハンドラに存在します。1 件は、カーネル メモリの内容を読み取られるおそれがあり、もう 1 件はコードが実行されて特権が昇格されるおそれがあります。
続きを読む -
脅威リサーチ
注目の脆弱性:Yi Technology 社製 Home Camera に発見された複数の脆弱性
Cisco Talos は、Yi Technology 社製 Home Camera のファームウェアに複数発見された脆弱性を公開しました。脆弱性のエクスプロイトを防ぐため Talos は同社と協力を進め、問題を修正したファームウェアを提供できるよう努めてきました。これらの脆弱性により、コマンド インジェクション、ネットワーク認証の回避や本体の無効化を介して、カメラ上で任意コードがリモートで実行される危険性があります。
続きを読む -
脅威リサーチ
CyberVets USA:民間への転職者支援プログラム
私は米海軍を退役した後、米国が誇る最新技術へ触れる機会に恵まれてきました。それらの最新技術には、暗視ゴーグルからサーマル カメラ、無線や衛星回線を利用した指揮命令装置、さらには原子炉のメンテナンスや注水技術に至るまで幅広く含まれます。軍事業界から民間業界へと移る際に、退役後のキャリアがきっかけで Cisco Talos Intelligence Group に再就職できることになりました。
続きを読む -
脅威リサーチ
10 月 19 日から 10 月 26 日における脅威のまとめ
本日(10 月 26 日)の投稿では、10 月 19 日 ~ 10 月 26 日の 1 週間で Talos が確認した、最も蔓延している脅威をまとめています。
続きを読む -
脅威リサーチ
Talos が 2018 年に発見した脆弱性を振り返る
Cisco Talos の脆弱性調査チームはソフトウェアや OS の脆弱性を調査し、攻撃者よりも先に発見するよう努めてきました。修正プログラムを作成して可能な限り早くユーザを保護できるよう、こうした情報は開発元と共有されています。開発元が修正プログラムを作成、テスト、提供している間、該当製品をお使いのシスコのお客様は Talso による検出コンテンツで保護されます。
続きを読む