記事
-
脅威リサーチ
注目の脆弱性:Lansweeper におけるディレクトリトラバーサルとクロスサイト スクリプティングの脆弱性
Cisco Talos は最近、Lansweeper に存在するディレクトリトラバーサルの脆弱性とクロスサイト スクリプティングの脆弱性を複数発見しました。
続きを読む -
脅威リサーチ
注目のセキュリティ研究者:博士号に挑む前に「うっかり」入社した Talos で活躍中の Ashlee Benge
Talos のデータ戦略およびインサイト部門のリーダーを務める Ashlee Benge。大変な重荷をかついで日々を乗り切る彼女の特技とは?Ashlee Benge に初めて会って彼女の経歴を聞いた人は、たいてい度肝を抜かれます。
続きを読む -
脅威リサーチ
他のマルウェアと一緒に展開される LodaRAT の新しい亜種が登場
LodaRAT のサンプルが、RedLine や Neshta など他のマルウェアファミリと一緒に展開されていました。Cisco Talos がいくつかの亜種を確認したところ、機能に更新が加えられた LodaRAT の改変版が実際に展開されていることがわかりました。
続きを読む -
脅威リサーチ
脅威情報ニュースレター(2022 年 11 月 17 日):Snort 2023 カレンダーが完成!
今週も脅威情報ニュースレターをお届けします。今年もお待ちかねの時期がやってきました。もうすぐ訪れるクリスマス休暇の話ではありません。Snort 2023 カレンダーがついに完成しました。今回もなかなかの出来映えです。
続きを読む -
脅威リサーチ
注目の脅威:サイバー犯罪者がフィッシング攻撃やマルウェア攻撃に IPFS を採用
InterPlanetary File System(IPFS)は、新たに登場した Web3 テクノロジーです。現在、IPFS が攻撃者に悪用される事例が増えています。Cisco Talos は、IPFS ネットワークを利用した複数の攻撃を確認しています。進行中のこれらの攻撃では、マルウェアペイロードとフィッシングキット インフラストラクチャをホストし、他の攻撃を促進するために IPFS が使用されています。
続きを読む -
脅威リサーチ
取引先に起因するリスク:Talos IR でサプライチェーン攻撃に備える
サプライチェーン攻撃は、頻度が増すとともに巧妙化しており、組織が直接管理している領域の外までアタックサーフェス(攻撃対象領域)が広がっています。こうした状況を踏まえると、インシデントへの準備と対応については、サプライチェーンのリスク軽減戦略全体の中で検討する必要があります。
続きを読む -
-
脅威リサーチ
Microsoft セキュリティ更新プログラム(月例):2022 年 11 月に公開された脆弱性と、対応する Snort ルール
Microsoft 社は本日、月例のセキュリティ更新プログラムをリリースし、62 件の脆弱性についての情報を公開しました。これらの脆弱性のうち、「緊急」に分類されたものは 8 件で、残りは「重要」に分類されています。
続きを読む -
脅威リサーチ
注目の脆弱性:Callback Technologies 社製 CBFS Filter のサービス拒否の脆弱性
Cisco Talos はこのほど、Callback Technologies 社製 CBFS Filter にサービス拒否の脆弱性を 3 件発見しました。
続きを読む -
脅威リサーチ
11 月 11 日 ~ 11 月 18 日の 1 週間における脅威のまとめ
本日(11 月 18 日)の投稿では、11 月 11 日~ 11 月 18 日の 1 週間で Talos が確認した、最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む