記事一覧

  • 2021/06/29
  • ランサムウェア

サイバーリーズンvs. REvilランサムウェア

複数の報告により、食肉加工最大手のJBSが深刻なサイバー攻撃を受けたことが明らかになりました。REvilランサムウェアが関わったとされるこの攻撃で、同社は製造能...
  • 2021/06/24
  • EDR

今なぜエンドポイントセキュリティが求められており、どんな製品を選ぶべきなのか?

ゼロトラストセキュリティ実現の鍵を握る「EPP」「EDR」「MDR」働き方改革やコロナ禍への対応に伴い、現在多くの企業がテレワークを導入し、新たな働き方を模...
  • 2021/06/22
  • サイバー攻撃

正規プロセスを巧みに操り攻撃を仕掛ける「DLLハイジャッキング」の手口とは?

正規プロセスに不正DLLを読み込ませて攻撃を実行させる近年、セキュリティ製品による検知を回避するために実に巧妙なテクニックを駆使するサイバー攻撃の手口が増え...
  • 2021/06/17
  • マルウェア

近年被害が多発している「njRAT」マルウェア、なぜ感染を防げないのか?

Windowsの標準機能を巧みに悪用する「njRAT」オンライン型サンドボックスサービスとして広く知られる「ANY.RUN」のサイトでは、最近検出されたマル...
  • 2021/06/10
  • ランサムウェア

ランサムウェア攻撃は進化しています – SOCの準備はできていますか?

ランサムウェアの攻撃者が定期的に技術革新を行うことは知られていますが、ここ数年は、攻撃をより効果的にするための戦術や技術の進化が加速しています。近年、ラ...
  • 2021/06/08
  • サイバー攻撃

Microsoft Exchangeの脆弱性を悪用するPrometeiボットネット

最近、サイバーリーズンのNocturnusチームは、北米の企業を標的としたPrometeiボットネットの感染に関係する複数のインシデントレスポンス(IR)案件に...
  • 2021/06/03
  • マルウェア

PortDoorマルウェア:ロシア防衛部門を標的とした中国の新たなAPTバックドア攻撃

サイバーリーズンのNocturnusチームは、RoyalRoadウェポナイザー(別名8.tDropper/RTFエクスプロイトビルダー)の最近の動向を追跡して...
  • 2021/06/01
  • EDR

社内での効果的なEDRの評価方法

私は定期的に、お客様から「CybereasonDefensePlatformで、特定の手法によりMalop™が生成されない理由」に関して説明を...
AJAX Loader
【2025年6月25日(水) 東京・オンライン同時開催】 Cybereason EDR ハンズオンセミナー