サイバー諜報グループ「Earth Kapre(別称:RedCurl)」の手口を解明:トレンドマイクロMDRによる分析と脅威インテリジェンスの活用
登録日 :
2024.04.01
掲載サイト :
トレンドマイクロ セキュリティブログ
今回は、ダイアモンドモデル上で「2つのツール」と呼ばれるガイドラインを適用しました。このルールでは、複数の侵入セットをダイアモンド上で見比べ、各頂点の一致具合を調べます。2つ以上の頂点が合致し、かつ、それが類似性の論拠として認められる場合には、両侵入セットの実行者が同一である可能性が高いものと考えます。 本インシデントで顧客の環境から取得された検体と、すでに広く出回っているEarth Kapreに...![]()
関連記事
アニメ公式サイトがいつの間にか“オンカジ誘導サイト”に変わっていた? 事務所「すでに対応をお願いしている」
ITmedia NEWS セキュリティ
山手線発火事故「自社製品の可能性」 cheero、リコール対象のモバイルバッテリー「探しています」と再告知
ITmedia NEWS セキュリティ
SharePoint Serverへの攻撃は中国ハッカー集団によるもの──Microsoftが説明
ITmedia NEWS セキュリティ
SharePoint の脆弱性 CVE-2025-53770 に関するお客様向けガイダンス
マイクロソフト セキュリティチーム
SharePointの脆弱性「CVE-2025-5377」、「CVE-2025-53771」を悪用した攻撃を確認
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...