トピック
サイバー攻撃

ワールドカップ ’26:世界最大級のスポーツイベントを確保するために必要なもの
サイバー防御者にとって、その作業は設計上目に見えません。 ファンにとっては、少しの認識が大きな意味を持ちます。

Cisco CVE:ゼロデイ脆弱性について知っておくべきこと
CVE-2025-20333、-20362、および -20363—and RAYINITIATOR & LINE VIPERに関するTaniumのGuardianリサーチチームの詳細。

スポイルドアラート:サイバー攻撃がヨーロッパのスーパーマーケットの「コールドチェーン」を混乱させている
最近のコールドチェーン企業に対するサイバー攻撃の波、最近ではドイツと英国で、専門家は食品、医薬品、その他の生鮮食品の提供を心配しています。 当社は、物流ベンダーに実用的なサイバー戦略を提供し、米国でこれらの攻撃が拡大するかどうかを検討します。

CTIラウンドアップ:Emeransrepo InfostealerとEarth Lusca Multiplatform Backdoor
Emansrepo StealerはEメールで拡散し、Palo Altoはトップレベルのドメインに光を当て、Earth Luscaは新しいマルチプラットフォームバックドアを展開します。

CTIのまとめ:Xeon SenderがクラウドAPIとMoonPeakマルウェアの更新を対象に
Xeon SenderはクラウドAPIを対象とし、Cisco TalosはUAT-5394インフラストラクチャを明らかにし、攻撃者はパブリックの.envファイルを利用して被害者を恐喝します。

CTIのまとめ:FakeBat Loader-as-a-Service、ESET H1 2024 脅威レポート
FakeBatローダーは複数の感染チェーンを介して拡散し、ESETは 2024年前半から脅威レポートをリリースします。

CTIラウンドアップ:脅威アクターONNXストア、Boolka、SneakyChefの繁忙期
ONNXストアは金融業界を対象とし、BoolkaはSQLi攻撃を介してBMANAGERトロイの木馬を提供し、SneakyChefはSpiceRATと SugarGh0stを展開します。
