RSS
SophosLabs Uncut
atlassian
Cerber
confluence
CryptoGuard
cve-2022-26134
Intercept X
Powershell
Sophos Managed Threat Response (MTR)
Tomcat
Webシェル
セキュリティオペレーション
ランサムウェア
特集
脅威研究
Confluence エクスプロイトによる脆弱なサーバーへのランサムウェアの展開
cobalt strike
cve-2017-11317
cve-2017-11357
cve-2019-18935
telerik
XMRig
クリプトマイニング
脅威リサーチ
Telerik UI の脆弱性の悪用で Web サーバー乗っ取りとマルウェア感染が可能
Products & Services
APT
ELF
標的型攻撃
脅威調査
製品とサービス
ソフォス、APT グループによる高度な標的型攻撃の方法を公開
CVE-2022-30190
Follina
Microsoft Office
ms-msdt
msdt
msdt.exe
threat research
ゼロデイ
脆弱性
悪意のある Word ドキュメントで悪用される Microsoft Office の新たなゼロデイの脆弱性
ShaZhuPan
暗号通貨
流動性マイニング
詐欺
新たな暗号通貨犯罪「流動性マイニング詐欺」
emotet
SecOps
難読化
Emotet が用いる難読化手法「制御フロー平坦化」を解き明かす
Cryptorom
IPHONE マルウェア
偽アプリ
偽暗号通貨
暗号通貨詐欺
CryptoRom 詐欺、iPhone と Android で被害が拡大中
Threat Research
Qakbot
Qbot
WEB インジェクション
ランサムウェア攻撃の前兆「Qakbot」ボットネットによるペイロード配信と脆弱性探索
Bazar
Conti
Karma
ProxyShell
ProxyShell エクスプロイト経由で Conti と Karma が医療機関を同時攻撃