倒したはずのマルウェアが復活!? 悪名高い「RedLine」が再び検出数増加の兆し
https://ascii.jp/elem/000/004/265/4265231/?rss

#ascii #ESET

倒したはずのマルウェアが復活!? 悪名高い「RedLine」が再び検出数増加の兆し

世界的にテイクダウンされたマルウェアRedLineの検出数が3月に再び増加。過去にGameOver Zeus、Emotet、Qakbotなど、テイクダウン後数ヵ月で復活した事例があり、対策を緩めるべきでないと警告。適切なセキュリティ対策の継続を推奨している。

ASCII.jp

Zhruba polovina Čechů plánuje nákup kryptoměn, ale třetina z nich podceňuje kybernetická rizika. Nový průzkum ESET ukazuje, že lidé se obávají podvodů a útoků, ale mnozí nevědí, jaká rizika to mohou být. Jak se chránit před kybernetickými hrozbami při investicích do kryptoměn? Přečtěte si více o aktuálních trendech a doporučeních pro bezpečné investování! #Kryptoměny #Kyberbezpečnost #ESET

👉 Více informací najdete zde:
https://tiskovec.cz/clanky/pruzkum-eset-cesi-chteji-nakupovat-kryptomeny-podcenuji-ale-kyberneticka-rizika?utm_source=mastodon_czech&utm_medium=social&utm_campaign=new_article

Průzkum ESET: Češi chtějí nakupovat kryptoměny, podceňují ale kybernetická rizika

Zhruba polovina Čechů a Češek plánuje nákup kryptoměn, necelá třetina je už vlastní nebo někdy vlastnila. Kromě složitosti a finanční rizikovosti se bojí také kybernetických rizik, třetina však netuší, jaká rizika by to měla být. Vyplývá to z nového průzkumu společnosti ESET. Podle bezpečnostních expertů se můžeme v Česku aktuálně setkávat s podvodem, při kterém útočníci využívají různé techniky manipulace, včetně falešného obsahu, který vydávají za články ve známých médiích. Cílem je oběť kontaktovat a přimět ji k nákupu falešných služeb, zboží nebo k investicím.

Tiskovec.cz

Zhruba polovina Čechů plánuje nákup kryptoměn, ale třetina z nich podceňuje kybernetická rizika. Nový průzkum ESET ukazuje, že lidé se obávají podvodů a útoků, ale mnozí nevědí, jaká rizika to mohou být. Jak se chránit před kybernetickými hrozbami při investicích do kryptoměn? Přečtěte si více o aktuálních trendech a doporučeních pro bezpečné investování! #Kryptoměny #Kyberbezpečnost #ESET

👉 Více informací najdete zde:
https://tiskovec.cz/clanky/pruzkum-eset-cesi-chteji-nakupovat-kryptomeny-podcenuji-ale-kyberneticka-rizika?utm_source=mastodon_social&utm_medium=social&utm_campaign=new_article

Průzkum ESET: Češi chtějí nakupovat kryptoměny, podceňují ale kybernetická rizika

Zhruba polovina Čechů a Češek plánuje nákup kryptoměn, necelá třetina je už vlastní nebo někdy vlastnila. Kromě složitosti a finanční rizikovosti se bojí také kybernetických rizik, třetina však netuší, jaká rizika by to měla být. Vyplývá to z nového průzkumu společnosti ESET. Podle bezpečnostních expertů se můžeme v Česku aktuálně setkávat s podvodem, při kterém útočníci využívají různé techniky manipulace, včetně falešného obsahu, který vydávají za články ve známých médiích. Cílem je oběť kontaktovat a přimět ji k nákupu falešných služeb, zboží nebo k investicím.

Tiskovec.cz

セキュリティ人材が枯渇! 内部育成か外部委託か……企業が取るべき対策とは?
https://ascii.jp/elem/000/004/263/4263188/?rss

#ascii #ESET

セキュリティ人材が枯渇! 内部育成か外部委託か……企業が取るべき対策とは?

EDRやXDRを適切に運用できる担当者に対するスキル要件は総じて高くなってしまうものです。こうしたセキュリティ人材の採用問題に対応するための方法について解説します。

ASCII.jp
An APT group exploited ESET flaw to execute malware

At least one APT group has exploited a vulnerability in ESET software to stealthily execute malware, bypassing security measures.

Security Affairs

#ESET の複数製品に重大な #脆弱性 、今すぐにアップデートを - マイナビニュース

これは持続的標的型攻撃(APT: Advanced Persistent Threat)グループの「ToddyCat」による2024年初頭のインシデント調査中に発見されたという。攻撃者は ...
https://news.mynavi.jp/techplus/article/20250409-3177697/

ESETの複数製品に重大な脆弱性、今すぐにアップデートを

Kaspersky Labは4月7日(現地時間)、セキュリティ企業「ESET」の複数のソリューションが検出の回避に悪用されたと伝えた。攻撃者は「ESET Command line scanner」の脆弱性を悪用し、悪意のあるDLL(Dynamic Link Library)のロードに成功したと見られる。

マイナビニュース
ToddyCat: Malware nutzt Sicherheitsleck in Antivirensoftware

Statt Systeme vor Malware zu schützen, hat eine Lücke in Eset-Verenschutz zur Ausführung von Schadsoftware geführt.

heise online
Join #ESETresearch and our very own @matthieu_faou during #Northsec conference in Montreal for “Weaponizing XSS: Cyberespionage tactics in webmail exploitation” talk. Learn how XSS vulnerabilities let attackers inject malicious scripts into webmails.
#ESET team spent 2 years studying these vulnerabilities in webmail portals, finding zero-day flaws in Roundcube & MDaemon. Discover how Russia-aligned Sednit, GreenCube, and Belarus-aligned Winter Vivern exploited XSS flaws in Roundcube, Zimbra,MDaemon & Horde to steal emails from high-value targets.
Don't miss the presentation on May 15 at 13:45 Montreal time. #CyberSecurity #Infosec https://nsec.io/session/2025-weaponizing-xss-cyberespionage-tactics-in-webmail-exploitation.html
Full-Stack Pentesting Laboratory: 100% Hands-On + Lifetime LAB Access

NorthSec 2025

正規サイトにしか見えない? セキュリティ製品をすり抜ける「ダミーサイト」の脅威
https://ascii.jp/elem/000/004/261/4261853/?rss

#ascii #ESET

正規サイトにしか見えない? セキュリティ製品をすり抜ける「ダミーサイト」の脅威

近年、「ダミーサイト」と呼ばれる偽のウェブサイトによる被害が増えています。正規サイトにしか見えないダミーサイトの特徴や、ユーザーを誘導する手口、そして具体的な対策について詳しく解説します。

ASCII.jp

How ToddyCat tried to hide behind AV software

The ToddyCat APT group has developed a sophisticated tool called TCESB to stealthily execute payloads and evade detection. This tool exploits a vulnerability (CVE-2024-11859) in ESET Command line scanner for DLL proxying, using a modified version of the open-source EDRSandBlast malware. TCESB employs techniques like DLL proxying, kernel memory manipulation, and Bring Your Own Vulnerable Driver (BYOVD) to bypass security solutions. It searches for kernel structure addresses using CSV or PDB files, installs a vulnerable Dell driver, and decrypts AES-128 encrypted payloads. The discovery highlights the need for monitoring driver installations and Windows kernel debug symbol loading events to detect such sophisticated attacks.

Pulse ID: 67f3cb12758e286216442770
Pulse Link: https://otx.alienvault.com/pulse/67f3cb12758e286216442770
Pulse Author: AlienVault
Created: 2025-04-07 12:54:42

Be advised, this data is unverified and should be considered preliminary. Always do further verification.

#CyberSecurity #Dell #EDR #ESET #InfoSec #Malware #OTX #OpenThreatExchange #Proxy #RCE #Vulnerability #Windows #bot #AlienVault

LevelBlue - Open Threat Exchange

Learn about the latest cyber threats. Research, collaborate, and share threat intelligence in real time. Protect yourself and the community against today's emerging threats.

LevelBlue Open Threat Exchange