- 脅威リサーチ
11 月のセキュリティ更新プログラムでは、3 件の重大なリモートコード実行の脆弱性が公開
2024 年 11 月のセキュリティ更新プログラムでは、89 件の脆弱性の情報が公開されました。そのうち 4 件について、Microsoft 社は「緊急」と評価しています。その他の脆弱性は「重要」と評価されました。
続きを読む脅威リサーチ新たに出現した Interlock ランサムウェアによる攻撃の詳細
Talos インシデント対応チーム(Talos IR)はこのほど、比較的新しい Interlock ランサムウェアを使用して、大物狩り(Big-game Hunting)と二重脅迫攻撃を行う攻撃者を確認しました。
続きを読む脅威リサーチNVIDIA のシェーダー処理における境界外読み取りの脆弱性と、LevelOne ルータの 11 件の脆弱性を発見
Cisco Talos の脆弱性調査チームは最近、NVIDIA のシェーダー処理における境界外読み取りの脆弱性 5 件のほか、さまざまな形でエクスプロイトされ得る LevelOne ルータの脆弱性を 11 件発見しました。
続きを読む脅威リサーチ攻撃者が著作権侵害のフィッシング詐欺で情報窃取マルウェアを展開
Cisco Talos は、Facebook のビジネスアカウントや広告アカウントを持つ台湾のユーザーを標的にしてフィッシング詐欺を行っている、正体不明の攻撃者を確認しました。
続きを読む脅威リサーチBugSleep C2 サーバを作成して Snort でそのトラフィックを検出する方法
2024 年 6 月、セキュリティ研究者が「MuddyRot」(別名「BugSleep」)と呼ばれる新しいインプラントの分析を公開しました。このリモートアクセスツール(RAT)により、攻撃者は、特殊なコマンドアンドコントロール(C2)プロトコルを活用して、被害者のエンドポイントでリバースシェルおよびファイル入出力(I/O)機能を実行できるようになります。
続きを読む脅威リサーチ注目の脅威:WarmCookie/BadSpace
WarmCookie は 2024 年に登場したマルウェアファミリであり、定期的に仕掛けられるスパム攻撃やマルバタイジング攻撃で配布されてきました。
続きを読む