記事
-
脅威リサーチ
脅威情報ニュースレター(2023 年 2 月 16 日):大事なニュースを見逃していませんか
今週も脅威情報ニュースレターをお届けします。育児休暇で Talos から 3 か月以上離れていましたが、このたび復帰しました。子どもを持つと、世の中のことを「常に把握しておかなければ」という思いが吹き飛びます。
続きを読む -
脅威リサーチ
Talos Takes 128:『一年の総括:ランサムウェアとコモディティ型ローダー』エディション
再び『一年の総括』を取り上げます。これが最後のエピソードです。今回焦点を当てているのは、ランサムウェアが拡大し続ける現状と、ランサムウェア攻撃でよく使用されるコモディティ型のマルウェアローダーです。
続きを読む -
脅威リサーチ
ライブ配信『2022 年の総括:ランサムウェアとコモディティ型ローダー』の録画を公開
Cisco Talos『一年の総括』レポートで取り上げたランサムウェアとコモディティ型ローダーについてのライブ配信を見逃してしまった方のために録画を公開しました。Mitch Neff がホストをつとめ、特別ゲストの 3 人(Aliza Johnson、Azim Khodjibaev、Nick Biasini)が、2022 年にランサムウェアとコモディティ型ローダーをモニタリングしていて気づいたことや体験したことを語っています。
続きを読む -
脅威リサーチ
2 月 10 日 ~ 2 月 17 日の 1 週間における脅威のまとめ
本日(2 月 17 日)の投稿では、2 月 10 日 ~ 2 月 17 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
脅威リサーチ
脅威情報ニュースレター(2023 年 2 月 9 日):被災者への共感を利用する犯罪者に注意
今週も脅威情報ニュースレターをお届けします。私たちの心は今、トルコとシリアの人々、そして今回の痛ましい地震の被害を受けた人たちとともにあります。
続きを読む -
脅威リサーチ
基本的なセキュリティ対策を超えて:積極的な防御策の導入
積極的防御策:主要な脅威から身を守るための重要なアプローチ 防御側が脅威インテリジェンスと環境テレメトリを積極的に活用して潜在的な侵害を明らかにすること、つまり積極的な防御態勢をとることで、サイバーセキュリティの成熟度レベルが向上します。
続きを読む -
脅威リサーチ
1 月 20 日から 1 月 27 日の 1 週間における脅威のまとめ
本日の投稿では、1 月 20 日 ~ 1 月 27 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
脅威リサーチ
四半期レポート:インシデント対応の動向(2022 年 第 4 四半期)
リモートモニタリングおよび管理(RMM)ツールである Syncro は、攻撃者にとってますます一般的なツールになっています。
続きを読む -
脅威リサーチ
2023 年以降の国家支援型攻撃
2023 年が始まったところで、少し時間をとって、国家支援型攻撃の状況を見てみたいと思います。この数十年間で、国家が支援する攻撃者の手法や目的に劇的な変化が見られました。Moonlight Maze や Project Gunman のような従来型のスパイ活動から始まり、Operation Aurora のように知的財産の窃取を目的とした攻撃や反体制派を標的とした攻撃へと進化しています。
続きを読む -
脅威リサーチ
LNK メタデータの痕跡を調査に利用
おそらく、マクロをブロックするという Microsoft 社の決定が原因と考えられますが、攻撃者がシェルリンク(LNK)ファイルを攻撃手法に取り入れるようになってきました。この移行により、LNK メタデータによって提供される情報を調査に利用できるようになっています。
続きを読む