記事
-
セキュリティ新たな RaaS グループ「Chaos」の攻撃を解明
Cisco Talos インシデント対応チーム(Talos IR)はこのほど、比較的新しい Ransomware as a Service(RaaS)グループである Chaos による攻撃を確認しました。同グループは、大物狩り(Big-game Hunting)と二重脅迫攻撃を行っています。
続きを読む -
セキュリティBlack Hat 2025 に Cisco Talos が参加:概要説明、ブースでの講演、注目イベント
Cisco Talos は今年も Black Hat に参加します。最新のリサーチや脅威検出の概要を紹介するほか、Talos チームと直接交流できる機会をご用意しています。脅威の現状、検出エンジニアリング、実際のインシデント対応に関心をお持ちの方は、ぜひご来場ください。
続きを読む -
セキュリティTalos IR からのインサイト:NIS2 の技術実装の進め方
2023 年に NIS2 指令が施行されると、ヨーロッパ全域の組織が、強化されたサイバーセキュリティ要件への準備を開始しました。多くの組織は、迅速なインシデント通知や包括的なセキュリティポリシーといった義務に重点を置いていました。しかし、この指令では「何を」行うかは示されていたものの、「どのように」行うかはほとんど明確にされていませんでした。組織はインシデント対応能力と迅速な報告メカニズムの必要性を認識していましたが、具体的な実装方法は依然として不明確でした。
続きを読む -
セキュリティHazel Burton の素顔に迫る
『Humans of Talos』エピソード 1 へようこそ。Talos のチームメンバーにスポットライトを当てたこの新しいビデオインタビューシリーズでは、各メンバーの個人的なストーリー、これまでのキャリア、独自の視点について紹介します。Talos での働き方の様子をお届けするとともに、インターネットの安全性向上に取り組む人々の素顔に迫ります。
続きを読む -
セキュリティToolShell:SharePoint サーバーに影響を与える CVE の詳細
2025 年 7 月 22 日更新:Microsoft 社が、SharePoint Enterprise Server 2016 向けのセキュリティ更新プログラムをリリースしました。この更新(ID KB5002760)は、以下のリンクから入手できます。
続きを読む -
セキュリティこんなときは思い切ってキーボードから離れてみよう
今週も脅威情報ニュースレターをお届けします。サイバーセキュリティに携わる人にとって、燃え尽き症候群は現実的な問題です。私たちは、現代社会を支えるシステムを守るという責務を負っています。
続きを読む -
セキュリティEmmenhtal と Amadey を使用した MaaS 攻撃、ウクライナの組織を標的とした脅威と関連
2025 年 4 月、Cisco Talos は Amadey を使用してペイロードを送り込む Malware-as-a-Service(MaaS)攻撃を特定しました。MaaS 攻撃者は偽の GitHub アカウントを使用してペイロード、ツール、Amadey プラグインをホストしていました。これは、Web フィルタリングを回避し、利便性を高めることを目的としていたと考えられます。
続きを読む -
セキュリティTalos IR のランサムウェア対応事例と迅速なインシデント対応の重要性
Cisco Talos が日常的に対応するランサムウェア事例には、攻撃ライフサイクルの早い段階で被害組織が対処を開始していれば被害を軽減または完全に回避できたであろうケースが少なくありません。ここでは、ランサムウェア攻撃への早期介入の重要性を示す例として、Cisco Talos インシデント対応チーム(Talos IR)が最近対処した 2 件のランサムウェア事例を取り上げます。
続きを読む -
セキュリティパッチの適用と追跡の継続が重要
今週も脅威情報ニュースレターをお届けします。2025 年もすでに折り返し地点を過ぎました。前回記事を書いてからしばらく経ちますが、そのときは CVE について、また 2025 年 10 月 14 日に Windows 10 の無料サポートが終了し、セキュリティ修正プログラムが提供されなくなることについてお伝えしました。
続きを読む -
セキュリティAsus と Adobe で発見された脆弱性
Cisco Talos の脆弱性発見・調査チームは先ごろ、Asus Armoury Crate および Adobe Acrobat 製品に存在する脆弱性(各 2 件)について情報を開示しました。このブログ記事で取り上げる脆弱性には、シスコのサードパーティ脆弱性開示ポリシーに従って、ベンダー各社によってパッチが適用されています。
続きを読む