RSS
SophosLabs Uncut
atlassian
Cerber
confluence
CryptoGuard
cve-2022-26134
Intercept X
Powershell
Sophos Managed Threat Response (MTR)
Tomcat
Webシェル
Confluence エクスプロイトによる脆弱なサーバーへのランサムウェアの展開
cobalt strike
cve-2017-11317
cve-2017-11357
cve-2019-18935
telerik
XMRig
Telerik UI の脆弱性の悪用で Web サーバー乗っ取りとマルウェア感染が可能
Products & Services
APT
ELF
ソフォス、APT グループによる高度な標的型攻撃の方法を公開
CVE-2022-30190
Follina
Microsoft Office
ms-msdt
msdt
msdt.exe
threat research
悪意のある Word ドキュメントで悪用される Microsoft Office の新たなゼロデイの脆弱性
ShaZhuPan
新たな暗号通貨犯罪「流動性マイニング詐欺」
emotet
SecOps
Emotet が用いる難読化手法「制御フロー平坦化」を解き明かす
Cryptorom
IPHONE マルウェア
CryptoRom 詐欺、iPhone と Android で被害が拡大中
Threat Research
Qakbot
Qbot
WEB インジェクション
ランサムウェア攻撃の前兆「Qakbot」ボットネットによるペイロード配信と脆弱性探索
Bazar
Conti
Karma
ProxyShell
ProxyShell エクスプロイト経由で Conti と Karma が医療機関を同時攻撃