RSS
Threat Research
cobalt strike
DLL sideloading
DLL サイドローディング
minhook
サイドローディング攻撃で Minhook を発見 – スウェーデンでも
asyncrat
CVE-2024-1708
CVE-2024-1709
IR
Lockbit
MDR
rust
ScreenConnect
Sophos X-Ops
ConnectWise ScreenConnect の脆弱性を悪用したマルウェア配信
Brute Ratel
Havok
Meterpreter
Sliver
見えない脅威:Brute Ratel の検出数は減少傾向。しかし油断は禁物。
SophosLabs Uncut
cve-2017-11317
cve-2017-11357
cve-2019-18935
Powershell
telerik
XMRig
Telerik UI の脆弱性の悪用で Web サーバー乗っ取りとマルウェア感染が可能
Products & Services
Active Adversary Report
MITRE
ProxyLogon
ProxyShell
ransomware as a service
Sophos Rapid Response
Active Adversary Playbook 2022
Bazar
Conti
Karma
ProxyShell エクスプロイト経由で Conti と Karma が医療機関を同時攻撃
Sophos SecOps
Sophos MTR
Zloader
バンキング型トロイの木馬 Zloader によるバックドアのインストールと Cobalt Strike の配信
DarkSide
Mega
pCloud
SystemBC
防御側から見た DarkSide ランサムウェア攻撃
China Chopper
CVE-2020-14882
Exchange
Lemon Duck
Oracle WebLogic Server•ProxyLogon
SophosLabs
Web シェル
クリプトマイナー「Lemon Duck」の新たな亜種による Exchange Server への攻撃