2024、 12月 19 フィッシングプラットフォーム「Rockstar 2FA」が停止し、「FlowerStorm」が台頭 (翻訳中) A sudden disruption of a major phishing-as-a-service provider leads to the rise of another…that looks very familiar Security Operations Threat Research
2024、 12月 12 内部からの攻撃:ソフォスによるアクティブアドバーサリレポート 分析対象データの大転換が、2024 年上半期の新たな洞察を提供 Security OperationsThreat Research
2024、 12月 11 2024 年のエンタープライズ向け MITRE ATT&CK 評価を振り返る (翻訳中) Sophos X-Ops looks at the realism of this year’s MITRE ATT&CK Evaluations Threat Research
2024、 11月 20 Sophos MDR、イラン政府によるものと見られる「MuddyWater」の活動をブロックし、追跡 Sophos MDR は、標的型フィッシングで標的を騙し、正規のリモートマシン管理ツールをダウンロードさせて認証情報をダンプさせる新しい攻撃キャンペーンを確認しました。 Security OperationsThreat Research
2024、 11月 8 VEEAM のエクスプロイトが新たなランサムウェア「Frag」で再び使用されている Sophos X-Ops は、Veeam バックアップサーバーの脆弱性を悪用する新たなランサムウェアが展開されていることを特定しました。 Security OperationsThreat Research
2024、 11月 6 オーストラリアのベンガル猫愛好家がGoogleドライブのGootloaderキャンペーンで攻撃を受ける マルウェアを配信する偽の猫サイトが、ターゲットを絞った検索エンジン最適化に使用されています。 Security OperationsThreat Research
2024、 10月 16 QR コードを悪用したフィッシング詐欺「クイッシング」の拡大 電子メールに添付された PDF の QR コードを悪用し、モバイルデバイスから企業の認証情報をスピアフィッシングする攻撃者 Threat Research
2024、 9月 10 クリムゾンパレス作戦の再来:新たなツール、戦術、および標的 中国のサイバースパイキャンペーンが戦術を転換し、東南アジアの複数の機関に対して、さまざまな攻撃手法を取り入れながら攻撃範囲を拡大しています。 Security OperationsThreat Research
2024、 9月 6 macOS の機密データを窃取する Atomic macOS Stealer Sophos X-Ops が Atomic macOS Stealer (AMOS) の配信と機能を調査しました。 Threat Research
2024、 8月 27 攻撃ツールのアップデートにより Windows コンピュータに障害が発生 Sophos X-Ops が 3 年間追跡してきた EDR キラーが、ランサムウェア攻撃に狙われる組織を悩ませ続けています。 Threat Research
2024、 8月 22 Google Chrome 内の認証情報を盗み出すランサムウェア「Qilin」 身近なランサムウェアがサードパーティ Web サイトのパスワードに興味を示し始めています。 Security OperationsThreat Research
2024、 8月 15 Sophos Endpoint :コンテンツアップデートと製品アーキテクチャ Sophos X-Ops が、Intercept X のコンテンツアップデートと、ソフォスでの検証およびリリース方式について説明します。 Threat Research