記事
-
脅威リサーチ
進化し続ける Akira ランサムウェア
Cisco Talos の調査や分析の結果によると、Akira は脅威環境において、最も蔓延しているランサムウェアの 1 つとしての地位を絶えず強固なものにしています。
続きを読む -
脅威リサーチ
大規模イベントの保護:インシデント対応のブループリント
スポーツイベントであれ、専門会議や博覧会、政府間会議、その他の集まりであれ、大規模なイベントでのサイバーセキュリティ確保は複雑で非常に時間がかかる仕事です。
続きを読む -
脅威リサーチ
サイバーセキュリティ業界での最初の 7 年間で学んだこと
Cisco Talos での職を求めて初めて Joel Esler と面接したとき、印象に残ったことがあります。私が質問をする番になったとき、サイバーセキュリティについて学ぶためにどんなリソースを利用できるかと尋ねました。この分野での経験がまったくなかったからです。
続きを読む -
脅威リサーチ
UAT-5647、ウクライナとポーランドの組織を狙って RomCom マルウェアの亜種を展開
Cisco Talos は、遅くとも 2023 年後半から活発化している新たな一連の攻撃を確認しました。Talos が「UAT-5647」として追跡しているロシア系の攻撃グループによるもので、ウクライナの政府機関とポーランドの組織(詳細不明)が標的になっています。
続きを読む -
脅威リサーチ
NIST が打ち出したパスワードに関する新ガイドラインの内容と、従来の方式が機能しなかった理由
パスワードを作成する際、「a」の代わりに「@」、あるいは「S」の代わりに「$」を使用する時代にお別れを告げるときがきました。
続きを読む -
脅威リサーチ
Windows ドライバ関数のための Ghidra データ型アーカイブ
Ghidra を使用した Windows ドライバのリバースエンジニアリングでは、逆アセンブル中に、認識されない関数やデータ型に出くわすことがよくあります。
続きを読む -
脅威リサーチ
人気の PDF リーダーに任意のコード実行につながる脆弱性を発見、GNOME プロジェクトにも複数の脆弱性あり
Cisco Talos の脆弱性調査チームはこのほど、任意のコード実行を引き起こす可能性のある人気の PDF リーダーなど、さまざまなソフトウェアにおける新しいセキュリティの脆弱性を 6 件公開しました。
続きを読む -
脅威リサーチ
実際にエクスプロイトされた脆弱性 2 件と重大な脆弱性 3 件を含む、7 月以降最大のセキュリテイ更新プログラム
7 月以降、最大規模となった今月の Microsoft 社のセキュリティ更新プログラムは、同社のハードウェアおよびソフトウェア製品において、実際にエクスプロイトが確認されている脆弱性が 2 件、重大な脆弱性が 3 件含まれています。
続きを読む -
脅威リサーチ
2022 年から MedusaLocker の亜種を拡散していると見られる攻撃者を発見
Cisco Talos は、2022 年から金銭目的で活動している攻撃者を発見しました。最近は MedusaLocker ランサムウェアの亜種を送り込んでいることが確認されています。
続きを読む -
脅威リサーチ
CISA、重要インフラのネットワークに対する脅威について再度警告
国営の水道システムなどの重要なインフラストラクチャが、依然として国家の支援を受けた攻撃者に狙われる危険にさらされています。これについて、米国サイバーセキュリティ インフラストラクチャ セキュリティ庁(CISA)が改めて警告しました。
続きを読む