Research Center

WHOIS、IPアドレス、DNSのデータに関する当社の最新のリサーチや知見を、サイバーセキュリティ、データサイエンスおよびその他の業務にお役立てください。

お問い合わせ

脅威レポート

ヘルスケア関連のIoCをもとにEHRのなりすましを検知

IoMT(Internet of Medical Things)1が拡大し続ける中、Cubaランサムウェアはヘルスケア業界が直面する脅威の一つに過ぎません。

WhoisXML APIはこのほどCubaランサムウェアのIoC2, 3を調べ、 文脈情報を追加することでIoCリストを拡充しました。また、サードパーティ・リスク評価の一環として、DNSにおいて電子健康記録(EHR)ソフトウェアのトップベンダー4 のなりすましがどのように行われているかを調査しました。その結果、以下が明らかになりました。

続きを読む

DNSインテリジェンスでChatGPTのフィッシングを発見

すでに1億人を超えたChatGPTのユーザー数は現在も日々増え続けており1 、それにつれてフィッシャーなどサイバー犯罪者の注目も高まっています。

Cybleのリサーチャーが最近、ChatGPTのローンチから約1カ月後にあたる2022年12月以降に見られた悪意のあるキャンペーンを詳細に分析し、その結果を公表しました。2

そこで、WhoisXML APIはこのほど、Cybleの報告書でセキュリティ侵害インジケーター(IoC)とされた4つのドメイン名を出発点としてさらに調査を進め、以下を発見しました。

続きを読む

OneNoteを装うマルウェアを脅威インテリジェンスで特定

Microsoftの様々なアプリケーションが悪意あるキャンペーンに使われるのを、私たちはこれまで何度も目にしてきました。最近では、Microsoftのノート作成ソフト「OneNote」が、脅威アクターの新たな標的となっています。

Proofpointの研究者が最近、OneNoteのファイルを装ったマルウェアを配布しているアクターを発見し、関連する82のセキュリティ侵害インジケーター(IoC)を挙げました。当社は、そのうち17個のドメイン名と13個のIPアドレスを入手し、潜在的な脅威ベクトルを探す調査に着手しました。1その結果、以下が明らかになりました。

続きを読む

IoCリストからカーディングのフォーラムを特定

クレジットカードをお持ちの方にとって残念なことに、他人のカードを使って自分の欲望を満たすことに抵抗がない人々がいます。そして、今日のサイバー犯罪者は、広く普及しているカード詐欺(カーディング)のフォーラムやコミュニティを通じてそうした人々を助けているのです。

法執行機関やサイバーセキュリティ専門家にとって幸いなことに、初期に判明したセキュリティ侵害インジケーター(IoC)のリストを深く掘り下げることで、多数の潜在的な脅威ベクトルをさらに発見できます。当社が今回行ったIoCの拡大分析では、以下が判明しました。

続きを読む

ユーザーを騙してダウンロードさせるSocGholishのIoCとアーティファクト

初期アクセス型の脅威であるSocGholishがランサムウェアを展開していることが、ReliaQuestの研究者によって最近確認されました1

WhoisXML APIでは、ReliaQuestが公開したセキュリティ侵害インジケーター(IoC)をもとに、より多くのアーティファクトを見つけるべく調査を行いました。その結果、以下を発見しました。

続きを読む

Hiveランサムウェアとの戦いは終わっていない? −未確認のアーティファクトを発見 −

ランサムウェアグループ「Hive」は、最盛期には全世界で1,500を超える被害者から1億3,000万米ドルにのぼる身代金を集めていました。彼らは米国司法省がその活動を停止させるまで、病院、教育機関、金融機関などの重要インフラを標的に活動しました。1 しかし、Hiveは今や完全に消滅したと言えるのでしょうか?

Hiveのセキュリティ侵害インジケーター(IoC)リスト2 をもとに当社で調査を進めたところ、以下を含む痕跡の存在を確認しました。

続きを読む

著名なサイバー・ジハーディストのIoCリストを拡充

サイバーテロ、またはインターネットを使った脅迫や威嚇を通じ政治的・思想的利益を得る目的で生命や身体に重大な損害を与える暴力行為1 は、グローバルな問題としてますます深刻化しています。そのような脅威の大部分は、サイバー・ジハーディストの攻撃によるものです。

WhoisXML APIの脅威リサーチャーであるDancho Danchevはこのほど、サイバー・ジハーディストの使用が確認されている6つのメールアドレスを収集しました。そして、そのアドレスを切り口にIoCの展開分析を行い、以下を発見しました。

続きを読む

脅威ベクトルの特定で正規のツールを偽るBatloaderを発見

マルウェアを正規のツールに偽装するという手法は、ユーザーを騙してダウンロードさせる上で常に有効です。Batloaderの背後にいる攻撃者も、まさにそれを利用していました。トレンドマイクロの研究者は、2022年末にかけてBatloader関連の動向を追跡・分析し1 、結果として17個のIoC(セキュリティ侵害インジケーター)を特定しました2

WhoisXML APIがこのほど行った調査により、そのIoCリストに以下を含む5,000あまりのアーティファクトを追加できました。

続きを読む

Trusted by
the smartest
companies

WhoisXML APIを無料でお試しください

トップページ

お問い合わせ

お問い合わせの種類をご選択の上お送りください。またはお問い合わせページをご確認ください。お問い合わせを送信することで、当社の利用規約プライバシーポリシーに同意したものとみなされます。

Message sent!

We'll contact you shortly.

Oops!

Something went wrong. Contact us via regular email.