脅威分析レポート -  記事一覧

  • 2023/04/27
  • 脅威分析レポート

【脅威分析レポート】Sliver C2 – 多くの脅威アクターが悪用している攻撃フレームワーク

この攻撃フレームワークがCobaltStrikeに取って代わる前に知っておくべきこと本脅威分析レポートは、「パープルチームシリーズ」と名付けられたシリーズ...
  • 2023/03/24
  • 脅威分析レポート

【脅威分析レポート】GootLoader:SEOポイズニングと大型のペイロードを通じて侵入するマルウェア

サイバーリーズンでは、影響力のある新たな脅威に関する情報を提供するために、脅威アラートを発行しています。今回、サイバーリーズンのIR(インシデント対応)チームは...
  • 2023/03/03
  • 脅威分析レポート

【脅威分析レポート】Windowsインストーラー(MSIファイル)を装う攻撃

CybereasonGSOC(GlobalSecurityOperationsCenter)では、「脅威分析レポート:パープルチームシリーズ」を発行して...
  • 2023/02/07
  • 脅威分析レポート

【脅威分析レポート】勢いを増すRoyalランサムウェアグループによる攻撃

Royalランサムウェアグループは2022年初頭に現れ、同年半ばから勢いを増しているランサムウェアグループです。このグループと同じ名前のランサムウェアは、さまざ...
  • 2023/01/31
  • 脅威分析レポート

【脅威分析レポート】IcedIDへの感染からドメイン全体に及ぶハッキングまで

背景この脅威分析レポートでは、最新のキャンペーンで使用されている戦術、手法、手順(TTP)の好例となる直近のIcedID感染事例について、Cybereaso...
  • 2022/12/15
  • 脅威分析レポート

【脅威分析レポート】DLLサイドローディング〜脅威アクターにより広く利用(悪用)されている攻撃手法〜

この脅威分析レポートは「パープルチームシリーズ」の一部です。このシリーズでは、CybereasonGlobalSecurityOperationsCen...
  • 2022/11/22
  • 脅威分析レポート

【脅威分析レポート】ProxyNotShellとは?Exchangeに影響を及ぼす2つの重大な脆弱性に関する調査結果

CybereasonGSOC(GlobalSecurityOperationsCenter)では、ProxyNotShellのような重大な脆弱性を含む、...
  • 2022/11/17
  • 脅威分析レポート

【脅威分析レポート】macOSの新機能であるesloggerについての調査結果

esloggerを使用してmacOS上の悪意ある活動を検知するこの記事では、サイバーリーズンのブルーチームが調査したmacOSに新たに組み込まれたツールes...
AJAX Loader
【2025年7月10日(木) オンライン開催】 Cybereason ASAで実現する ”見えないリスク”の可視化と対処 ~死角のないセキュリティ体制構築の実現に向けて~