資料

STRIKE Team

「ライブラリ」

フィルターをクリア

捕まえられるものなら捕まえてみろ:匿名化請負ネットワークの内幕

リサーチレポート

捕まえられるものなら捕まえてみろ:匿名化請負ネットワークの内幕
このブリーフィングでは、STRIKEの製品マーケティングおよびセールス・イネーブルメント担当副社長であるウェイド・ランスが、STRIKEの最新レポート「Catch Me If You Can」について解説します。ウェイドは、CanOwormsの背後にある商用スタック全体(テナント、リレーフリート、リセラー、そして家主のASN)を詳細に説明し、脅威フィードでフラグが立てられたC2を単一の攻撃者のインフラストラクチャとして扱うと、防御側が全く誤った結論に至ってしまう理由を解説します。これはレポートの解説ではありません。ウェイドが現場で検証した知見に基づき、セキュリティチームが実際にこのようなインフラストラクチャをどのように攻撃すべきかを解説します。今すぐブリーフィングをダウンロードしてください。
STRIKE Alert
STRIKE News
STRIKE Team
CanOwormsの全貌:犯罪グループや国家関与の攻撃を隠蔽する633台のプロキシネットワーク

Blog

CanOwormsの全貌:犯罪グループや国家関与の攻撃を隠蔽する633台のプロキシネットワーク
SecurityScorecardの脅威リサーチチーム「STRIKE」は、コモディティマルウェアの攻撃者や国家関与が疑われる脅威主体に悪用されていた633台規模の匿名化ネットワークを解明。攻撃者が共有インフラをレンタルし、従来の防御策をいかにして回避しているのか、その実態を明らかにしました。
STRIKE Alert
STRIKE News
STRIKE Team
LapDogsが復活:UAT-7810の拡張するORBネットワークと新しいサーバーの内部

Blog

LapDogsが復活:UAT-7810の拡張するORBネットワークと新しいサーバーの内部
エグゼクティブサマリー:Cisco Talosの最新の調査によると、これらのオペレーターはLapDogs ORBネットワークが暴露された後も放棄していません。それどころか、侵害されたルーターやその他のインターネットに接続されたデバイスを管理、拡張、維持するために設計された新しいツールを通じて開発を継続しているようです。Cisco Talosは今週、LapDogsの背後にいる脅威アクターであるUAT-7810に関する新しい調査を発表しました。
STRIKE Alert
STRIKE News
STRIKE Team
SecurityScorecardの新しいDriftnetエンジンが、アメリカの小さな町における監視の盲点を明らかにする

外部リンク:レポート

SecurityScorecardの新しいDriftnetエンジンが、アメリカの小さな町における監視の盲点を明らかにする
SecurityScorecardの研究者は、Driftnetのインターネット規模の検出機能を使用して、町のインターネットサービスプロバイダー(ISP)としても機能する米国の小規模な地方自治体公益事業者のネットワークフットプリントを分析しました。調査の結果、脆弱な監視機器、露出した産業制御システム(ICS)、脆弱な暗号化構成、サポート終了(EoL)のWindowsデバイスなど、インターネットに接続されたシステム全体に広範囲にわたる脆弱性が明らかになりました。この公益事業者は独自の自律システム(AS)を運用しており、インターネット接続と重要なインフラストラクチャサービスが同じ広範な運用環境内に存在します。この統合により、1つのサービスが中断するとコミュニティ全体に影響が及ぶ集中障害点が生じます。Driftnetは6か月間にわたり、692のIPアドレスにわたる1,498のサービスを特定しました。そのうち446のIPアドレス(64%)は、少なくとも1つの技術的問題を示しており、脆弱性のリスクを高めていました。SecurityScorecardのDriftnetエンジンは、従来のスキャン手法よりも150%多くのインターネットに接続されたサービスを特定し、従来の手法では見逃される脆弱性を明らかにします。調査結果には以下が含まれます。ユーティリティASのフットプリント全体にDahuaとHikvisionの監視機器が30台存在。禁止されているインターネットプロトコル(IP)カメラは、中間者攻撃(MitM)、分散型サービス拒否(DDoS)攻撃、マルウェアベースのキャンペーンなどを可能にする可能性があります。インターネットから直接アクセスできるICS、SCADA、およびOT関連サービスが公開されています。同じブロードキャストドメインでICSまたはIoTサービスと消費者デバイスをホストする/24クラスタが少なくとも3つ存在します。382のIPアドレスにわたる暗号化が脆弱または誤って設定されており、さらに平文FTPとHTTP、および認識されていない認証局が存在します。Server Message Block(SMB)とNetBIOS経由でアクセスできるEoL Windowsホスト。これは過去の遺物であり、OT環境以外ではほとんど見られません。インターネットに接続されたサービス全体で25の既知の悪用された脆弱性(KEV)が特定されました。ユーティリティとISPの統合により、単一障害点が発生します。電力供給とインターネットは同じAS上に存在します。一方にインシデントが発生すると、もう一方にも同様の影響が及びます。また、調査では、消費者向けデバイス、監視システム、ICS関連技術が同じローカルネットワーク環境内で動作している複数のネットワークセグメントも特定されました。このようなセグメンテーションの欠如は、セキュリティレベルの低いシステムが侵害されると、運用インフラストラクチャへの横方向の移動が可能になる可能性を高めます。調査結果の全容を理解するには、今すぐ完全版レポートをダウンロードして、Driftnetが組織が受動的なセキュリティから継続的な脅威情報に基づく防御へと移行するために必要な可視性をどのように提供するかをご覧ください。
STRIKE Alert
STRIKE News
STRIKE Team
誇大宣伝の先へ:モルトボットの真のリスクはAIスーパーインテリジェンスではなく、無防備なインフラにある

Blog

誇大宣伝の先へ:モルトボットの真のリスクはAIスーパーインテリジェンスではなく、無防備なインフラにある
世界がAIエコシステムにおけるMoltbotの役割について議論している一方で、それはタイタニック号級のリスクのほんの一端に過ぎません。SecurityScorecardのSTRIKEチームは、その下に潜む脅威を明らかにしました。それは、設定ミスによるアクセス権限の侵害や既知の脆弱性を悪用され、乗っ取られる可能性のある、数千ものOpenClaw(Moltbot)制御パネルです。
STRIKE Team
WrtHug作戦:自宅のルーターに潜む世界的なスパイ活動

Blog

WrtHug作戦:自宅のルーターに潜む世界的なスパイ活動
SecurityScorecard の STRIKE チームは、攻撃者が何千台もの ASUS ルーターを世界規模のスパイ ネットワークに変えた方法を明らかにしました。
STRIKE Team
SaaS の信頼が脅威となるとき: Salesloft の Drift 侵害からの洞察

Blog

SaaS の信頼が脅威となるとき: Salesloft の Drift 侵害からの洞察
STRIKEチームは、Salesforce環境にまで広がったSalesloft Driftの侵害を分析してきました。この侵害から、サプライチェーンのセキュリティ、攻撃者がOAuthトークンをどのように悪用したか、どのようなデータが漏洩したか、そして次に取るべき防御策について学びます。
STRIKE Team
影の深淵から:12日間戦争におけるIRGCとハッカー集団

Blog

影の深淵から:12日間戦争におけるIRGCとハッカー集団
偵察からプロパガンダ、ペイロードまで、2025年XNUMX月のイスラエルとの戦争中、イランのデジタル歩兵はこのように国境やプラットフォームを越えて動員された。
STRIKE Team
中国とつながりのある新たな秘密ORBネットワークの正体を暴く:LapDogsキャンペーンの内幕

Blog

中国とつながりのある新たな秘密ORBネットワークの正体を暴く:LapDogsキャンペーンの内幕
SecurityScorecardのSTRIKEチームは、米国と東南アジアを標的とする新たなChina-Nexus ORBネットワークを発見しました。LapDogs ORBネットワーク、そのカスタムマルウェア、そしてサイバースパイ活動における役割について詳しく知るには、レポートをご覧ください。
STRIKE Team
大規模ボットネットがM365を標的に、ステルス型のパスワードスプレー攻撃を実施

リサーチレポート

大規模ボットネットがM365を標的に、ステルス型のパスワードスプレー攻撃を実施
非対話型サインインを介した大規模パスワードスプレー攻撃の技術的分析 SIEMでは検知されず、MFAでも阻止できない攻撃者が、非対話型サインインを悪用してMicrosoft 365に対して大量のパスワードスプレー攻撃を実行し、検知をすり抜けて永続的なアクセスをロックしています。このレポートでは、以下の内容を解説します。攻撃者が条件付きアクセスとMFAを回避してアカウントを侵害する方法。ログで確認すべき点 ― 非対話型認証イベントに隠された重要なシグナル。アクセスが悪用される前にこれらの攻撃を阻止するための実践的な手順。今すぐ詳細な技術的分析をお読みください。
STRIKE Team
LazarusグループがNPMパッケージとサプライチェーン攻撃を通じて開発者を標的に

Blog

LazarusグループがNPMパッケージとサプライチェーン攻撃を通じて開発者を標的に
北朝鮮のラザルスグループは、再び戦術を進化させている。最新の作戦は「マーステック・メイヘム作戦」と名付けられ、「マーステック1」と呼ばれる高度なインプラントを導入している。
STRIKE Team
Lazarus Groupがオープンソースコードに感染。あなたは危険にさらされていますか?

リサーチレポート

Lazarus Groupがオープンソースコードに感染。あなたは危険にさらされていますか?
北朝鮮のLazarusグループは、GitHubリポジトリとNPMパッケージ内にマルウェアを潜ませ、開発者と暗号通貨プラットフォームを侵害しています。彼らの標的は、あなたのコード、ウォレット、そしてユーザーです。
STRIKE Team
DeepSeek を詳しく見る

Blog

DeepSeek を詳しく見る
AI分野におけるDeepSeekの急速な台頭は、もはや無視できないものとなっています。その洗練されたモデルとAIアシスタントは、世界的な注目を集めています。DeepSeekの機能に注目が集まる一方で、STRIKEの調査では、重大なセキュリティ上の欠陥、隠れたデータフロー、そして誰がなぜデータにアクセスできるのかという未解決の疑問が明らかにされています。
STRIKE Team
オペレーション・ファントム・サーキット:北朝鮮による世界的なデータ流出作戦

リサーチレポート

オペレーション・ファントム・サーキット:北朝鮮による世界的なデータ流出作戦
STRIKEによるオペレーション99の調査中に、我々のチームは2024年9月から稼働している複数のコマンドおよびコントロール(C2)サーバーを特定しました。
STRIKE Team
オペレーション・ファントム・サーキット:北朝鮮による世界的なデータ流出作戦

Blog

オペレーション・ファントム・サーキット:北朝鮮による世界的なデータ流出作戦
2024年12月、日常的なソフトウェアアップデートが世界的な脅威を隠蔽していた。北朝鮮を拠点とするラザルスグループの攻撃者は、信頼性の高い開発ツールに侵入し、世界中の数百人の被害者を危険にさらした。「ファントムサーキット」と名付けられたこの巧妙な攻撃は、暗号通貨およびテクノロジー開発者を標的とし、ロシアのハサンにあるプロキシサーバーを介して高度な難読化技術を用いていた。
STRIKE Team
オペレーション99:北朝鮮によるソフトウェア開発者へのサイバー攻撃

Blog

オペレーション99:北朝鮮によるソフトウェア開発者へのサイバー攻撃
1 月 9 日、SecurityScorecard STRIKE チームは、北朝鮮の国家支援ハッキング部隊である Lazarus Group によるサイバー攻撃「Operation 99」を発見しました。
STRIKE Team
ボットネットが復活:SSC STRIKEチームが新たなサイバー脅威を発見

Blog

ボットネットが復活:SSC STRIKEチームが新たなサイバー脅威を発見
エネルギー業界を標的とする国家支援のサイバースパイ集団「Volt Typhoon」の復活劇を紐解いてみましょう。彼らは、レガシーシステムや旧式デバイスを悪用し、重要インフラに潜入することで、静かに、しかし深刻な脅威をもたらしています。進化する戦術、世界的な影響力、そして国家安全保障への影響について、最新情報をお届けします。
STRIKE Team
DevOps従業員を狙った北朝鮮のフィッシング攻撃の内幕

Blog

DevOps従業員を狙った北朝鮮のフィッシング攻撃の内幕
SecurityScorecardが、当社のDevOpsチームを標的とした高度なフィッシング攻撃をどのように阻止したかをご覧ください。このブログでは、北朝鮮の国家機関がソーシャルメディア上の偽の求人情報を通じて悪意のあるバックドアを仕掛けようとした試みについて詳しく解説しています。脅威アクターの進化する戦術と、当社の迅速な対応が潜在的な被害をどのように防いだかについて学びましょう。最新情報を入手し、こうした執拗なサイバー脅威に対する防御を強化してください。
国民国家主体
フィッシング詐欺
STRIKE Team
あり得なかった仕事のオファー:スパイ計画をいかに阻止したか

Blog

あり得なかった仕事のオファー:スパイ計画をいかに阻止したか
SecurityScorecardが、求人広告を装った巧妙なサイバー諜報活動をどのように阻止したのかをご覧ください。「伝染性面接」キャンペーン、Famous Chollimaグループが用いた戦術、そして組織を標的型攻撃から守るための重要な戦略について学びましょう。次のキャリアステップが罠にならないよう、常に最新の情報を入手し、セキュリティを確保しましょう!
STRIKE Team
地方自治体へのランサムウェア攻撃の増加

リサーチレポート

地方自治体へのランサムウェア攻撃の増加
公共部門の組織がランサムウェアに対して脆弱になる原因は何でしょうか?
公共部門
STRIKE Team
ALPHV/BlackCatランサムウェアの詳細

リサーチレポート

ALPHV/BlackCatランサムウェアの詳細
概要 ALPHV/BlackCat は、Rust で書かれた最初の広く知られているランサムウェアです。このマルウェアは、32 バイトの値 (–access-token パラメータ) で構成されるアクセス トークンを使用して実行される必要があり、他のパラメータも指定できます。このランサムウェアには、停止するサービス/プロセスのリスト、ホワイトリストに登録されたディレクトリ/ファイル/ファイル拡張子のリスト、
STRIKE Team