脅威リサーチ
- 脅威リサーチ
脅威アドバイザリ:Hafnium による Microsoft Exchange Server に対するゼロデイ攻撃
Microsoft 社は 3 月 2 日に、Exchange Server の 4 件の脆弱性に対するパッチをリリースしました。また、これらの脆弱性が Hafnium という今まで知られていなかった攻撃者によりエクスプロイトされたと発表しました。
続きを読む
- 脅威リサーチ
脅威情報ニュースレター(2021 年 3 月 4 日)
まずは今週初めに公開された Microsoft Exchange Server のゼロデイ攻撃に対する脆弱性について取り上げたいと思います。攻撃者がこの脆弱性をエクスプロイトしてユーザの電子メールを盗み出していると Microsoft 社が発表したことを受け、セキュリティコミュニティに波紋が広がりました。
続きを読む
- 脅威リサーチ
『Talos Takes』エピソード#43:Microsoft Exchange Server のゼロデイ脆弱性について知っておくべきこと
『Talos Takes』の最新エピソードが公開されました。下のボタンをクリックして『Talos Takes』に登録し、最新エピソードをダウンロードするか、『Talos Takes』ページTalos Takes pageにアクセスしてください。
続きを読む
- 脅威リサーチ
2 月 26 日 ~ 3 月 5 日の 1 週間における脅威のまとめ
本日(3 月 5 日)の投稿では、2 月 26 日 ~ 3 月 5 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む
- 脅威リサーチ
2 月 12 日 ~ 2 月 19 日の 1 週間における脅威のまとめ
本日(2 月 19 日)の投稿では、2 月 12 日 ~ 2 月 19 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む
- 脅威リサーチ
脅威情報ニュースレター(2021 年 2 月 18 日)
Talos 読者の皆様、こんにちは。Talos の調査を記事で読むにせよ、ポッドキャストで視聴するにせよ、今週はよりどりみどりです。『Beers with Talos』は先週 100 回目を迎えました。これを記念して、引退していた Nigel に復帰を打診し、Mighty Reds の最新情報と SolarWinds について語ってもらいました。過去 100 回の『Beers with Talos』エピソードの中で、一番のお気に入りはどれですか?Twitter で @TalosSecurity のタグをつけて投稿してください。
続きを読む
- 脅威リサーチ
ユーザのログイン情報を漏えいさせる Masslogger キャンペーン
ニュースの概要 防御技術が発展すると、ターゲットに対する攻撃は難しくなります。攻撃者は攻撃を成功させるために独創的な方法を見つける必要があります。Cisco Talos は最近、トロイの木馬「Masslogger」の亜種を利用した攻撃を発見しました。この亜種は、Microsoft Outlook、Google Chrome、インスタントメッセンジャーなどの複数のソースからユーザのログイン情報を盗むように設計されています。
続きを読む
- 脅威リサーチ
注目の脆弱性:Advantech WebAccess/SCADA で発見された 2 件の脆弱性
Cisco Talos は最近、Advantech WebAccess/SCADA ソフトウェアパッケージに 2 件の脆弱性を発見しました。これらの脆弱性がエクスプロイトされると、機密情報が開示されたり、標的となったシステムで攻撃者の権限が昇格される危険性があります。このソフトウェアパッケージは HTML-5 に基づいており、IoT デバイスや運用テクノロジーデバイスのデータの可視化と監視制御を実行できます。
続きを読む
- 脅威リサーチ
2 月 5 日 ~ 2 月 12 日の 1 週間における脅威のまとめ
本日(2 月 12 日)の投稿では、2 月 5 日 ~ 2 月 12 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む
- 脅威リサーチ
『Talos Takes』エピソード#41:Snort 3 について延々と語る
『Talos Takes』の最新エピソードが公開されました。下のボタンをクリックして『Talos Takes』に登録し、最新エピソードをダウンロードするか、『Talos Takes』ページTalos Takes pageにアクセスしてください。
続きを読む