RSS
SophosLabs Uncut
atlassian
Cerber
confluence
CryptoGuard
cve-2022-26134
Intercept X
Powershell
Sophos Managed Threat Response (MTR)
Tomcat
Webシェル
Confluence エクスプロイトによる脆弱なサーバーへのランサムウェアの展開
cobalt strike
cve-2017-11317
cve-2017-11357
cve-2019-18935
telerik
XMRig
Telerik UI の脆弱性の悪用で Web サーバー乗っ取りとマルウェア感染が可能
CVE-2022-30190
Follina
Microsoft Office
ms-msdt
msdt
msdt.exe
threat research
悪意のある Word ドキュメントで悪用される Microsoft Office の新たなゼロデイの脆弱性
emotet
SecOps
Emotet が用いる難読化手法「制御フロー平坦化」を解き明かす
AnyDesk
featured
LockBit Ransomware
LockBit ランサムウェア
Mega
mimikatz
Ransomware
RDP Brute Forcer
RDP Multi Tool
RDP ブルートフォース攻撃
RDP マルチツール
ScreenConnect
Security Operations
政府機関のコンピュータに数か月潜伏した後、Lockbit ランサムウェアを展開した攻撃者
Threat Research
Qakbot
Qbot
WEB インジェクション
ランサムウェア攻撃の前兆「Qakbot」ボットネットによるペイロード配信と脆弱性探索
Bazar
Conti
Karma
ProxyShell
ProxyShell エクスプロイト経由で Conti と Karma が医療機関を同時攻撃
API
Dridex
Entropy
PEB
Dridex ボットで拡散されるランサムウェア「Entropy」
DISM
DismCore.dll
Midas
Rapid Response
TeamViewer
Midas ランサムウェア攻撃の下地として悪用される Windows サービス