資料
STRIKE Alert
「ライブラリ」
リサーチレポート
捕まえられるものなら捕まえてみろ:匿名化請負ネットワークの内幕
このブリーフィングでは、STRIKEの製品マーケティングおよびセールス・イネーブルメント担当副社長であるウェイド・ランスが、STRIKEの最新レポート「Catch Me If You Can」について解説します。ウェイドは、CanOwormsの背後にある商用スタック全体(テナント、リレーフリート、リセラー、そして家主のASN)を詳細に説明し、脅威フィードでフラグが立てられたC2を単一の攻撃者のインフラストラクチャとして扱うと、防御側が全く誤った結論に至ってしまう理由を解説します。これはレポートの解説ではありません。ウェイドが現場で検証した知見に基づき、セキュリティチームが実際にこのようなインフラストラクチャをどのように攻撃すべきかを解説します。今すぐブリーフィングをダウンロードしてください。
STRIKE Alert
STRIKE News
STRIKE Team
Blog
CanOwormsの全貌:犯罪グループや国家関与の攻撃を隠蔽する633台のプロキシネットワーク
SecurityScorecardの脅威リサーチチーム「STRIKE」は、コモディティマルウェアの攻撃者や国家関与が疑われる脅威主体に悪用されていた633台規模の匿名化ネットワークを解明。攻撃者が共有インフラをレンタルし、従来の防御策をいかにして回避しているのか、その実態を明らかにしました。
STRIKE Alert
STRIKE News
STRIKE Team
Blog
LapDogsが復活:UAT-7810の拡張するORBネットワークと新しいサーバーの内部
エグゼクティブサマリー:Cisco Talosの最新の調査によると、これらのオペレーターはLapDogs ORBネットワークが暴露された後も放棄していません。それどころか、侵害されたルーターやその他のインターネットに接続されたデバイスを管理、拡張、維持するために設計された新しいツールを通じて開発を継続しているようです。Cisco Talosは今週、LapDogsの背後にいる脅威アクターであるUAT-7810に関する新しい調査を発表しました。
STRIKE Alert
STRIKE News
STRIKE Team
外部リンク:レポート
SecurityScorecardの新しいDriftnetエンジンが、アメリカの小さな町における監視の盲点を明らかにする
SecurityScorecardの研究者は、Driftnetのインターネット規模の検出機能を使用して、町のインターネットサービスプロバイダー(ISP)としても機能する米国の小規模な地方自治体公益事業者のネットワークフットプリントを分析しました。調査の結果、脆弱な監視機器、露出した産業制御システム(ICS)、脆弱な暗号化構成、サポート終了(EoL)のWindowsデバイスなど、インターネットに接続されたシステム全体に広範囲にわたる脆弱性が明らかになりました。この公益事業者は独自の自律システム(AS)を運用しており、インターネット接続と重要なインフラストラクチャサービスが同じ広範な運用環境内に存在します。この統合により、1つのサービスが中断するとコミュニティ全体に影響が及ぶ集中障害点が生じます。Driftnetは6か月間にわたり、692のIPアドレスにわたる1,498のサービスを特定しました。そのうち446のIPアドレス(64%)は、少なくとも1つの技術的問題を示しており、脆弱性のリスクを高めていました。SecurityScorecardのDriftnetエンジンは、従来のスキャン手法よりも150%多くのインターネットに接続されたサービスを特定し、従来の手法では見逃される脆弱性を明らかにします。調査結果には以下が含まれます。ユーティリティASのフットプリント全体にDahuaとHikvisionの監視機器が30台存在。禁止されているインターネットプロトコル(IP)カメラは、中間者攻撃(MitM)、分散型サービス拒否(DDoS)攻撃、マルウェアベースのキャンペーンなどを可能にする可能性があります。インターネットから直接アクセスできるICS、SCADA、およびOT関連サービスが公開されています。同じブロードキャストドメインでICSまたはIoTサービスと消費者デバイスをホストする/24クラスタが少なくとも3つ存在します。382のIPアドレスにわたる暗号化が脆弱または誤って設定されており、さらに平文FTPとHTTP、および認識されていない認証局が存在します。Server Message Block(SMB)とNetBIOS経由でアクセスできるEoL Windowsホスト。これは過去の遺物であり、OT環境以外ではほとんど見られません。インターネットに接続されたサービス全体で25の既知の悪用された脆弱性(KEV)が特定されました。ユーティリティとISPの統合により、単一障害点が発生します。電力供給とインターネットは同じAS上に存在します。一方にインシデントが発生すると、もう一方にも同様の影響が及びます。また、調査では、消費者向けデバイス、監視システム、ICS関連技術が同じローカルネットワーク環境内で動作している複数のネットワークセグメントも特定されました。このようなセグメンテーションの欠如は、セキュリティレベルの低いシステムが侵害されると、運用インフラストラクチャへの横方向の移動が可能になる可能性を高めます。調査結果の全容を理解するには、今すぐ完全版レポートをダウンロードして、Driftnetが組織が受動的なセキュリティから継続的な脅威情報に基づく防御へと移行するために必要な可視性をどのように提供するかをご覧ください。
STRIKE Alert
STRIKE News
STRIKE Team
STRIKE
9年前の脆弱性が依然として数千人に影響 (CVE-2016-10033)
07 年 2025 月 2016 日に、CVE-10033-XNUMX が CISA の既知の悪用された脆弱性のリスト (CISA-KEV) に追加されました。
STRIKE Alert
STRIKE
Erlang Erlang/OTP SSHサーバーの認証不足による重大な機能脆弱性(CVE-2025-32433)がCISA KEVに追加されました
Erlang Erlang/OTP SSH サーバーの認証が欠落している重大な機能の脆弱性 (CVE-2025-32433)
STRIKE Alert
STRIKE
SecurityScorecard アドバイザリ: Synacor Zimbra Collaboration Suite の XSS 脆弱性 (CVE-2024-27443) が CISA KEV に追加されました
SecurityScorecard アドバイザリ: Synacor Zimbra Collaboration Suite の XSS 脆弱性 (CVE-2024-27443)
STRIKE Alert
STRIKE
SecurityScorecard アドバイザリ: Apache HTTP Server の出力エスケープの脆弱性 (CVE-2024-38475) が CISA KEV に追加されました
SecurityScorecardアドバイザリ:Apache HTTPサーバーの出力エスケープ処理の不備に関する脆弱性(CVE-2024-38475)
STRIKE Alert
STRIKE
SecurityScorecard アドバイザリ: Juniper Junos OS の不適切な分離または区画化の脆弱性 (CVE-2025-21590) が CISA KEV に追加されました
SecurityScorecard アドバイザリ: Juniper Junos OS の不適切な分離または区画化の脆弱性 (CVE-2025-21590)
STRIKE Alert