セキュリティ
- セキュリティ

11 月 27 日から 12 月 4 日の 1 週間における脅威のまとめ
本日(12 月 4 日)の投稿では、11 月 27 日~ 12 月 4 日の 1 週間で Talos が確認した、最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む
- セキュリティ

統合、共有、自動化:シスコ サイバーソリューションが CDM に不可欠な理由
連邦政府のサイバーセキュリティはますます複雑化しています。重要データのインターネット共有が増える一方、ハッキング等サイバー攻撃も巧妙化し頻度も増加。連邦政府機関は、市民の重要データや軍事情報を確実に保護するために、最先端のサイバーソリューションを維持する必要があります。
続きを読む
- セキュリティ

脅威の緩和を目的とした総合的プログラム CDM の注目点
米国国土安全保障省(DHS)が推進する CDM(Continuous Diagnostics and Mitigation)プログラムは、米国の政府機関や地方自治体に劇的な変化を及ぼし始めています。CDM はフェーズ3となりセキュリティ管理と境界保護の方法が議論され、脅威の緩和のための総合セキュリティ構築の新たなチャンスが急拡大し始めています。
続きを読む
- セキュリティ

CDM:サイバーセキュリティの強化と IT の刷新を促す新たな取り組み
米国国会議事堂で、IT 業界、政府機関、連邦議会の関係者が一堂に会し、国土安全保障省で進行中の CDM(Continuous Diagnostics and Mitigation)プログラムについて話し合う機会がありました。CDM プログラムは現在フェーズ 3 に入っています。
続きを読む
- セキュリティ

脅威情報ニュースレター(2020 年 12 月 3 日)
Talos 読者の皆様、こんにちは。今年は特にランサムウェアが注目を集めましたが、不正な暗号通貨マイナーがどこかに消えたわけではありません。Talos は最近、感染先のマシン上で Monero をマイニングする新しい暗号通貨マイナー「Xanthe」を発見しました。Xanthe のメインペイロードは Monero マイニングプログラム「XMRig」の亜種で、多く存在するプロセス検出ツールからマイニングプロセスの存在を隠蔽する共有オブジェクトによって保護されています。
続きを読む
- セキュリティ

Docker を標的とする暗号通貨マイナー Xanthe
ニュースの概要 大規模なランサムウェア攻撃や巨額の身代金などが頻繁にニュースの見出しを飾る中、ランサムウェア以外の手口を利用して隠密に金銭的利益を得ようとする攻撃者も後を絶ちません。Cisco Talos は最近、「Xanthe」という暗号通貨マイニングボットによる攻撃キャンペーンを発見しました。Xanthe は、Docker 関連の脅威を追跡するためにシスコが設置したセキュリティハニーポットの 1 つを侵害しようとしていました。
続きを読む
- セキュリティ

注目の脆弱性:EIP Stack Group OpENer で発見されたサービス妨害(DoS)およびコード実行の脆弱性
概要 Cisco Talos は最近、EIP Stack Group OpENer のイーサネット/IP 機能において 2 つの脆弱性を発見しました。 OpENer は I/O アダプタデバイス用のイーサネット/IP スタックです。
続きを読む
- セキュリティ

注目の脆弱性: WebKit で発見された複数の脆弱性
概要 WebKit ブラウザエンジンには、さまざまなソフトウェア機能に起因する複数の脆弱性が存在します。悪意のある Web ページ内のコードにより複数の解放済みメモリ使用(use-after-free)エラーが引き起こされ、リモートなどで任意コードを実行される危険性があります。攻撃者はユーザを欺き、WebKit を利用するブラウザから悪意のある Web ページにアクセスさせることにより、これらの脆弱性をエクスプロイトできます。
続きを読む
- セキュリティ

エンドポイントに壊滅的な被害を与える CRAT が拡散中
最近、Cisco Talos は、CRAT と呼ばれるリモートアクセス型トロイの木馬(RAT)ファミリの新しいバージョンを確認しました。CRAT は、あらかじめ組み込まれた RAT 機能を実行するだけでなく、感染したエンドポイントに悪意のある別のプラグインをダウンロードして展開する機能を備えています。
続きを読む
- セキュリティ

脅威情報ニュースレター(2020 年 11 月 12 日)
数週間のお休みを経ての再開です。最新の記事では、感染先のエンドポイントにランサムウェアを投下するトロイの木馬「CRAT」に関する新たな調査結果を紹介しています。このブログ記事では、CRAT の詳細と CRAT からシステムを保護するための対策について説明しています。
続きを読む

