記事
-
脅威リサーチ
2 月 10 日 ~ 2 月 17 日の 1 週間における脅威のまとめ
本日(2 月 17 日)の投稿では、2 月 10 日 ~ 2 月 17 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
脅威リサーチ
脅威情報ニュースレター(2023 年 2 月 9 日):被災者への共感を利用する犯罪者に注意
今週も脅威情報ニュースレターをお届けします。私たちの心は今、トルコとシリアの人々、そして今回の痛ましい地震の被害を受けた人たちとともにあります。
続きを読む -
脅威リサーチ
基本的なセキュリティ対策を超えて:積極的な防御策の導入
積極的防御策:主要な脅威から身を守るための重要なアプローチ 防御側が脅威インテリジェンスと環境テレメトリを積極的に活用して潜在的な侵害を明らかにすること、つまり積極的な防御態勢をとることで、サイバーセキュリティの成熟度レベルが向上します。
続きを読む -
脅威リサーチ
1 月 20 日から 1 月 27 日の 1 週間における脅威のまとめ
本日の投稿では、1 月 20 日 ~ 1 月 27 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
脅威リサーチ
四半期レポート:インシデント対応の動向(2022 年 第 4 四半期)
リモートモニタリングおよび管理(RMM)ツールである Syncro は、攻撃者にとってますます一般的なツールになっています。
続きを読む -
脅威リサーチ
2023 年以降の国家支援型攻撃
2023 年が始まったところで、少し時間をとって、国家支援型攻撃の状況を見てみたいと思います。この数十年間で、国家が支援する攻撃者の手法や目的に劇的な変化が見られました。Moonlight Maze や Project Gunman のような従来型のスパイ活動から始まり、Operation Aurora のように知的財産の窃取を目的とした攻撃や反体制派を標的とした攻撃へと進化しています。
続きを読む -
脅威リサーチ
LNK メタデータの痕跡を調査に利用
おそらく、マクロをブロックするという Microsoft 社の決定が原因と考えられますが、攻撃者がシェルリンク(LNK)ファイルを攻撃手法に取り入れるようになってきました。この移行により、LNK メタデータによって提供される情報を調査に利用できるようになっています。
続きを読む -
脅威リサーチ
ランサムウェアとコモディティ型ローダーに関するサマリーレポート:Cisco Talos 2022 年の総括
ランサムウェア環境は絶えず変化しており、地政学的環境の変化、防御側の対策、法執行機関の取り組みに適応し続けています。2022 年には変化の範囲が広がり、激しさも増しました。
続きを読む -
脅威リサーチ
1 月 27 日 ~ 2 月 3 日の 1 週間における脅威のまとめ
本日(2 月 3 日)の投稿では、1 月 27 日 ~ 2 月 3 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
脅威リサーチ
脅威情報ニュースレター(2023 年 2 月 2 日):ゲストによる寄稿終了のお知らせ
今週も脅威情報ニュースレターをお届けします。お気づきではなかったかもしれませんが、この数か月間は何人かのゲストライターにニュースレターの記事を寄稿してもらっていました。
続きを読む