脅威リサーチ
- 脅威リサーチ
Magnat がマルバタイジング攻撃を展開し、情報窃取マルウェア、バックドア、悪意のある Chrome 拡張機能を配布
Talos はこのほど、人気ソフトウェアのインストーラに見せかけてマルウェアを配布し、標的のシステムで実行させるという攻撃を確認しました。2018 年後半に始まった一連のマルウェア配布攻撃もその一環です。主な標的はカナダで、他にも米国、オーストラリア、一部の EU 諸国が狙われています。
続きを読む
- 脅威リサーチ
脅威情報ニュースレター(2021 年 12 月 2 日)
Talos 読者の皆様、こんにちは。米国では感謝祭の祝日でしたが、少しものんびりできませんでした。週末の長めの休みにしっかり食べてたっぷり睡眠をとろうとしたのですが、いかんせん面白いコンテンツが多すぎます。というわけで今週もニュースをご紹介します。
続きを読む
- 脅威リサーチ
Firewall Threat Defense (FTD) での CVE-2021-44228 (Log4j の脆弱性) の検知・防御
Apache Log4j の脆弱性が見つかりました。Cisco Firewall Threat Defense (旧称 Firepower Threat Defense, 略称 FTD) をご利用中であれば、この脆弱性に関する通信を検知・ブロックする Snort Rule をご利用いただけます。最新情報をまとめました。
続きを読む
- 脅威リサーチ
Forrester 社がシスコをサイバーセキュリティ インシデント対応サービスプロバイダに認定
Forrester 社がこのほど発表したレポート「Now Tech: Cybersecurity Incident Response Services, Q4 2021」で、シスコがサイバーセキュリティ インシデント対応サービスプロバイダに認定されました。
続きを読む
- 脅威リサーチ
『Talos Takes』エピソード #79:Emotet が活動を再開、ホリデーシーズンの最悪の贈り物
『Talos Takes』の最新エピソードが公開されました。下のボタンをクリックして『Talos Takes』に登録し、最新エピソードをダウンロードするか、『Talos Takes』ページにアクセスしてください。
続きを読む
- 脅威リサーチ
11 月 26 日から 12 月 3 日の 1 週間における脅威のまとめ
本日(12 月 3 日)の投稿では、11 月 26 日~ 12 月 3 日の 1 週間で Talos が確認した、最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む
- 脅威リサーチ
シスコがインシデント対応サービスにおけるリーダーの評価を獲得
Cisco Incident Response が Talos ファミリに加わってからすでに 2 年以上経ちました。それ以来、サービスをシンプルにして利便性を高め、インシデント対応を究極のチームスポーツにするための取り組みを続けてきました。
続きを読む
- 脅威リサーチ
ケーススタディ:Cisco Talos インシデント対応レッドチームのペネトレーションテストで脅威を事前に捕捉
以前のケーススタディでも述べましたが、インシデント対応ではお客様との信頼関係が試されます。あるお客様から自社の公開 Web サイトについて懸念があると Cisco Talos インシデント対応チーム(CTIR)に連絡があったときも、この信頼関係のおかげですぐに行動を起こしてペネトレーションテストを実施することができました。
続きを読む
- 脅威リサーチ
Azure Sphere カーネルのエクスプロイトを作成:安心して IoT を活用するために
Microsoft Azure Sphere に関して継続的な調査を行う中で、特に危険と思われる 2 件の脆弱性を発見しました。過去 1 年間に Talos が発見した 31 件の脆弱性の詳細については、こちらのまとめ記事をご覧ください。
続きを読む
- 脅威リサーチ
注目の脆弱性:任意のコードが実行される危険性がある CloudLinux Imunify360 の PHP 逆シリアル化の脆弱性
Cisco Talos はこのほど、CloudLinux 社の Imunify360 の Ai-Bolit 機能に脆弱性を発見しました。この脆弱性がエクスプロイトされると任意のコードが実行される危険性があります。
続きを読む