RSS
SophosLabs Uncut
atlassian
Cerber
confluence
CryptoGuard
cve-2022-26134
Intercept X
Powershell
Sophos Managed Threat Response (MTR)
Tomcat
Webシェル
Confluence エクスプロイトによる脆弱なサーバーへのランサムウェアの展開
2022年6月16日
cobalt strike
cve-2017-11317
cve-2017-11357
cve-2019-18935
telerik
XMRig
Telerik UI の脆弱性の悪用で Web サーバー乗っ取りとマルウェア感染が可能
2022年6月15日
CVE-2022-30190
Follina
Microsoft Office
ms-msdt
msdt
msdt.exe
threat research
悪意のある Word ドキュメントで悪用される Microsoft Office の新たなゼロデイの脆弱性
2022年5月30日
emotet
SecOps
Emotet が用いる難読化手法「制御フロー平坦化」を解き明かす
2022年5月4日
AnyDesk
featured
LockBit Ransomware
LockBit ランサムウェア
Mega
mimikatz
Ransomware
RDP Brute Forcer
RDP Multi Tool
RDP ブルートフォース攻撃
RDP マルチツール
ScreenConnect
Security Operations
政府機関のコンピュータに数か月潜伏した後、Lockbit ランサムウェアを展開した攻撃者
2022年4月12日
Threat Research
Qakbot
Qbot
WEB インジェクション
ランサムウェア攻撃の前兆「Qakbot」ボットネットによるペイロード配信と脆弱性探索
2022年3月10日
Bazar
Conti
Karma
ProxyShell
ProxyShell エクスプロイト経由で Conti と Karma が医療機関を同時攻撃
2022年2月28日
API
Dridex
Entropy
PEB
Dridex ボットで拡散されるランサムウェア「Entropy」
2022年2月23日
DISM
DismCore.dll
Midas
Rapid Response
TeamViewer
Midas ランサムウェア攻撃の下地として悪用される Windows サービス
2022年1月25日