2025、 4月 2 2025 年版ソフォスアクティブアドバーサリーレポート 5 年目となる今回のレポートでは、目の前に迫る攻撃者、そして環境に存在する脅威への理解を深めます。さらに、ソフォスからの贈り物も用意しています。 Security Operations Threat Research
2025、 4月 1 Qilin アフィリエイトが MSP の ScreenConnect 管理者をスピアフィッシング、標的は下流ユーザー Sophos MDR が 3 年にわたり追跡している ScreenConnect 攻撃のパターン「 STAC4365 」と一致 Security OperationsThreat Research
2025、 1月 21 Sophos MDR、「メール爆弾」と「ビッシング」を使用した 2 つのランサムウェアキャンペーンを追跡 Storm-1811 を模倣し、Black Basta ランサムウェアに関連するオリジナルの活動を強化した新たな脅威活動クラスタを、Sophos MDR が特定 Security OperationsThreat Research
2025、 3月 28 Evilginx を使用した認証情報窃取 広く使われている nginx Web サーバーを悪意をもって改変したものが中間者攻撃 (Adversary-in-the-Middle) に用いられていますが、希望もあります。 Security OperationsThreat Research
2024、 12月 19 フィッシングプラットフォーム「Rockstar 2FA」が停止し、「FlowerStorm」が台頭 有名な PaaS が突然消失し、よく似た別のプロバイダーが台頭 Security OperationsThreat Research
2024、 12月 12 内部からの攻撃:ソフォスによるアクティブアドバーサリレポート 分析対象データの大転換が、2024 年上半期の新たな洞察を提供 Security OperationsThreat Research
2024、 12月 3 ソフォス、Gartner Peer Insights の MDR (Managed Detection and Response) サービス部門で 2 度目の Customers’ Choice の評価 ソフォスは、エンドポイントプロテクションプラットフォーム、ネットワークファイアウォール、MDR の各部門において Customers’ Choice の評価を受けた唯一のベンダーです Products & ServicesSecurity Operations
2024、 11月 20 Sophos MDR、イラン政府によるものと見られる「MuddyWater」の活動をブロックし、追跡 Sophos MDR は、標的型フィッシングで標的を騙し、正規のリモートマシン管理ツールをダウンロードさせて認証情報をダンプさせる新しい攻撃キャンペーンを確認しました。 Security OperationsThreat Research
2024、 11月 8 VEEAM のエクスプロイトが新たなランサムウェア「Frag」で再び使用されている Sophos X-Ops は、Veeam バックアップサーバーの脆弱性を悪用する新たなランサムウェアが展開されていることを特定しました。 Security OperationsThreat Research
2024、 11月 6 オーストラリアのベンガル猫愛好家がGoogleドライブのGootloaderキャンペーンで攻撃を受ける マルウェアを配信する偽の猫サイトが、ターゲットを絞った検索エンジン最適化に使用されています。 Security OperationsThreat Research
2024、 10月 31 最前線から:ソフォス CISO の Pacific Rim に対する見解 「検出と対応」、「セキュアバイデザイン (Secure by Design)」のその先へ Security Operations