セキュリティ
- セキュリティ

Mustang Panda がヨーロッパを標的とした新しいマルウェア攻撃を展開
2022 年 2 月、ロシアのウクライナ侵攻が始まったのとほぼ同じ時期に、中国を拠点とする Mustang Panda という攻撃グループがヨーロッパの組織や機関に対してフィッシング攻撃を仕掛けていることが確認されるようになりました。攻撃対象にはロシアの組織も含まれています。
続きを読む
- セキュリティ

脅威情報ニュースレター(2022 年 5 月 5 日):どこまでもしぶとい Emotet
今週も脅威情報ニュースレターをお届けします。先週は Emotet が「復活」したことが大きな話題となりました。この悪名高いボットネットは昨年、国際的な法執行機関による大規模な捜査活動によって活動停止に追い込まれていました。何度駆除されても必ず舞い戻って来ましたし、今後も Emotet を完全に駆逐するのは難しいでしょう。
続きを読む
- セキュリティ

注目の脆弱性:Accusoft ImageGear で DoS と解放済みメモリ使用につながる 2 件の脆弱性を発見
Cisco Talos はこのほど、Accusoft ImageGear で新たに 2 件の脆弱性を発見しました。ImageGear ライブラリは、画像処理アプリケーションを作成するためのツールキットです。画像の作成、編集、注釈追加、変換などの機能に対応しています。DICOM、PDF、Microsoft Office など、100 種類を超えるファイル形式をサポートしています。
続きを読む
- セキュリティ

4 月 22 日 ~ 4 月 29 日における脅威のまとめ
本日の投稿では、4 月 22 日 ~ 4 月 29 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む
- セキュリティ

4 月 29 日~ 5 月 6 日における脅威のまとめ
本日の投稿では、4 月 29 日~ 5 月 6 日の 1 週間で Talos が確認した、最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む
- セキュリティ

ランサムウェアグループ「Conti」および「Hive」とその被害者とのチャットから得た洞察
Cisco Talos はこのほど、ランサムウェアの現状を詳細に把握するための継続的な取り組みの一環として、ランサムウェア犯罪集団 Conti および Hive とその被害者との間で交わされた大量のチャットのログを調査しました。
続きを読む
- セキュリティ

脅威情報ニュースレター(2022 年 4 月 28 日):2022 年サイバーセキュリティ模擬ドラフトを開催
今週も脅威情報ニュースレターをお届けします。今回はいつもと少々趣が違いますが、どうぞお付き合いください。4 月 28 日夜から、米プロフットボール NFL のドラフト会議が始まります。シスコがこの会議のセキュリティ確保に一役買っているという縁もあり、今回はサイバーセキュリティチームをゼロから構築する場合に何を優先すべきかについて考えてみたいと思います。
続きを読む
- セキュリティ

四半期レポート:インシデント対応の動向(2022 年第 1 四半期)
今四半期も、Cisco Talos インシデント対応チーム(CTIR)が対応に当たった最大の脅威はランサムウェアでした。この傾向は 2020 年から続いています。2021 年の総括レポートでも紹介していますが、CTIR は、増大するランサムウェア攻撃者や、世界中の組織に被害を与える主要なサイバーセキュリティ インシデントに継続的に対応しています。
続きを読む
- セキュリティ

TeamTNT が AWS と Alibaba 社を攻撃
セキュリティ研究者が TeamTNT グループのスクリプトを公開して以来、スクリプトの改変が積極的に進められています。主な標的は Amazon Web Services ですが、オンプレミス、コンテナ、その他の形式の Linux インスタンスでもスクリプトを実行できます。
続きを読む
- セキュリティ

脅威情報ニュースレター(2022 年 4 月 21 日):アプリのサイドローディングが安全かどうかはユーザー次第
今週も脅威情報ニュースレターをお届けします。ビデオゲームコミュニティに関心のある方は、Apple App Store での『フォートナイト』の販売を巡って Apple 社と Epic 社が法廷闘争を繰り広げていることはよくご存知かと思います(毎週フォートナイトを取り上げるつもりはありませんのでどうぞご安心ください)。
続きを読む
