-
8 月 20 日~ 8 月 27 日の 1 週間における脅威のまとめ
脅威リサーチ本日の投稿では、8 月 20 日 ~ 8 月 27 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
ServHelper RAT:署名済み MSI ファイルと、マルウェア Raccoon / Amadey を利用した侵入メカニズム
脅威リサーチニュースの概要 サイバー犯罪グループ TA505 の活動歴は、少なくとも 7 年に及びます。ランサムウェアに関与する他の犯罪グループと広いつながりを築き、クレジットカード番号を盗んだりデータ漏洩を引き起こしたりしてきました。
続きを読む -
トロイの木馬型マルウェア Neurevt がメキシコのユーザを標的に
脅威リサーチニュースの概要 2021 年 6 月、Cisco Talos はスパイウェア機能とバックドア機能を備えたトロイの木馬型マルウェア Neurevt の新バージョンを Secure Endpoint 製品のテレメトリで確認しました。今回のバージョンの Neurevt はメキシコの金融機関のユーザを標的にしていると思われます。
続きを読む -
8 月 13 日~ 8 月 20 日の 1 週間における脅威のまとめ
脅威リサーチ本日の投稿では、8 月 13 日 ~ 8 月 20 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
8 月 6 日~ 8 月 13 日の 1 週間における脅威のまとめ
脅威リサーチ本日の投稿では、8 月 6 日 ~ 8 月 13 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
Vice Society、PrintNightmare の脆弱性をランサムウェア攻撃に利用
脅威リサーチ概要 Cisco Talos インシデント対応チームの調査で、新たな攻撃者が Windows のプリントスプーラーサービスに存在する PrintNightmare という脆弱性(CVE-2021-1675/CVE-2021-34527)を矢継ぎ早にエクスプロイトし、被害者のネットワークに感染を広げていることが判明しました。これは最近のランサムウェア攻撃の一環です。
続きを読む -
7 月 30 日から 8 月 6 日の 1 週間における脅威のまとめ
脅威リサーチ本日の投稿では、7 月 30 日 ~ 8 月 6 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
注目の脅威:Solarmarker
脅威リサーチ概要 Cisco Talos は、高度にモジュール化された .NET ベースの情報窃取プログラムでありキーロガーでもある Solarmarker の新たなアクティビティを確認しました。
続きを読む -
7 月 23 日~ 7 月 30 日の 1 週間における脅威のまとめ
脅威リサーチ本日の投稿では、7 月 23 日~ 7 月 30 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
7 月 16 日~ 7 月 23 日の 1 週間における脅威のまとめ
脅威リサーチ本日の投稿では、7 月 16 日~ 7 月 23 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。
続きを読む