Palo Alto NetworksJP @PaloAltoNtwksJP
私たちのミッション:日々のデジタル生活を守り、お客様から選ばれるサイバーセキュリティ パートナーになること。 paloaltonetworks.jp 東京都千代田区内幸町2-1-6 日比谷パークフロント 15階 Joined July 2009-
Tweets2K
-
Followers2K
-
Following14
-
Likes633
Muddled Libraの手口に、アフィリエイトとしての #RaaS 参画や、窃取データによる単純な恐喝などの新たな展開が見られました。2022年に公開した本稿を更新し、最近のアクティビィ観測の結果から得た知見をMITRE ATT&CKフレームワークにしたがって詳述します。bit.ly/3qPGMmM
現在の攻撃スコープをさらに改訂し、エクスプロイト試行の指標レベルごとに推奨される対策をより詳細に定義しました。#CVE20243400
現在の攻撃スコープをさらに改訂し、エクスプロイト試行の指標レベルごとに推奨される対策をより詳細に定義しました。#CVE20243400
現在の攻撃スコープを改訂し脆弱性エクスプロイト試行レベルをレベル1〜3で評価しました。Operation MidnightEclipseから判明したアクティビティ詳細をUPSTYLEおよびCronjobバックドアのアクティビティで大幅改訂しました。 bit.ly/3JlnGLp #CVE2024300
脅威概要の中間ガイダンスを更新しました。また修正に関する新たな情報とエクスプロイトの追跡に関する情報も追加しました。bit.ly/3JlnGLp #CVE20243400
PAN-OSに存在するCVE-2024-3400のコマンドインジェクションの脆弱性をエクスプロイトするOperation #MidnightEclipse キャンペーンと同脆弱性に対する保護・緩和策をまとめます。bit.ly/3JlnGLp
Cortex Symphony 2024は、サイバーセキュリティの専門家が集まり、セキュリティ運用を劇的に変革するセキュリティ運用の未来を、お客様と共に体験できるイベントです。今すぐ登録: bit.ly/49e24uK
2023年11月と2024年初めに行われた、StrelaStealerを使う2回の大規模キャンペーンについて、感染チェーンやペイロードの違いを検証します。StrelaStealerは電子メールのクレデンシャルを盗むマルウェアです。bit.ly/43ZqoQm
SaaSアプリケーションの利用が拡大する今 #生成AI への対応はCASBを検討する際のポイントとして挙げられます。bit.ly/3PLUFfv #SASE解説シリーズ
マルウェア駆動型スキャン攻撃を行う脅威アクターの増加がテレメトリーから判明しました。本稿は攻撃者らが直接的なスキャンという従来のアプローチに代えてどのように感染ホストを使ってマルウェア駆動型のスキャンを実行しているかを解説します。bit.ly/49u8ZQA
「敵を知り己を知れば百戦危うからず」 サイバー攻撃には、攻撃者の動向把握と組織の対策により、適切に対処できます。 #サイバー防術 シリーズでは、サイバー攻撃から身を守るためのヒントを無償で提供しております。 ぜひ組織を守るための戦略にお役立てください。bit.ly/3JalgyX
【2024年の #AI ・自動化によるセキュリティ対策の動向まとめ】 サイバー攻撃は平均2日で完了すると言われているため、AIによる迅速な対応が重要となります。 資料をダウンロードして最新の動向をもとにした対策を実現しましょう。bit.ly/3VoNrSg
#リモートワーク 中の通信速度が遅すぎる… 境界防御型のVPN接続は、遅延発生の要因となるケースがあります。 その結果、作業が中断になることも。 『Prisma® Access』で、いつでもどこでも、快適で安全な仕事環境を確立してみませんか。bit.ly/3VORMOK
専業ベンダーやプラットフォーマーが提供する #SSPM ソリューションとの違いや、導入時の検討ポイントである「サービスの持続性」について解説。 今後SSPMの導入を検討している方は、ぜひ本編をご覧ください。bit.ly/3PLUFfv
XZ Utiles に見つかった CVE-2024-3094 のサプライチェーン侵害によるバックドアの脆弱性について概要、緩和策、弊社製品による対応をまとめました。 bit.ly/3PErMl9
SaaSアプリケーションの利用拡大に伴い、最適な #CASB を選定する際は従来の使い方に加えて #生成AI などのSaaSも安全に利用できるか確認する必要があります。 今後CASBを検討している方は、ぜひ本編をご覧ください。bit.ly/3IVkqGv #SASE解説シリーズ
【2024年の #AI ・自動化によるセキュリティ対策の動向まとめ】 サイバー攻撃は平均2日で完了すると言われているため、AIによる迅速な対応が重要となります。 資料をダウンロードして最新の動向をもとにした対策を実現しましょう。bit.ly/3VoNrSg
#ASEAN 加盟組織・国に対しサイバースパイ活動を行っていたStately Taurusを含む中国系 #APT グループのキャンペーンが2つ特定されました。3月に開催された豪ASEAN特別首脳会議のタイミングでミャンマー、フィリピン、日本、シンガポールの組織が標的にされていました。bit.ly/3PEpDWC
Cortex Symphony 2024は、サイバーセキュリティの専門家が集まり、セキュリティ運用を劇的に変革するセキュリティ運用の未来を、お客様と共に体験できるイベントです。今すぐ登録: bit.ly/49e24uK
#Wireshark によるパケット解析講座 4 「pcap からオブジェクトをエクスポートする」を2024年の状況に合わせて更新しました。HTTP、SMB、SMTP、FTPなどにより平文で送られたデータを抽出して確認する方法を紹介します。bit.ly/3PqyE5x
#サイバーセキュリティ の従事者必見📄 国内企業が取り組んでいるセキュリティ対策をまとめた資料を特別配布! サイバーリスクが進化する中、#AI や自動化による迅速な対策は不可欠です。 本資料をダウンロードして、一歩進んだセキュリティ対策を実現しましょう。bit.ly/4ajyh4M
日経クロステッ.. @nikkeibpITpro
77K Followers 26K Following 日経BPの技術系デジタルメディア「日経クロステック(xTECH)」のうち、IT系の話題をお届けするアカウントです。日経クロステックに掲載したIT系の記事をつぶやきます。ねこさん⚡(Φω�.. @catnap707
3K Followers 2K Following 無課金ばらまきメールウォッチャー。ばらまきメール回収の会。プロフ画像は #マンチカン の女の子♀アンです。 🍯#ハニーポット観察 SpeakerDeck→https://t.co/9Sbqj0t8kh 不審メール→https://t.co/qhc8tsoUsRUnit 42 Japan @unit42_jp
2K Followers 3 Following パロアルトネットワークス(@PaloAltoNtwksJP) のスレットインテリジェンス & セキュリティコンサルティングチーム Unit 42 から最新のリサーチレポートとニュースをお伝えします。ゆださん🐤 @Naoria45
2K Followers 1K Following ゆるふわハシビロコウ🐦 発言は個鳥🐣の見解であり所属組織を代表するものではありません。 Tweets are my own opinion, not views of my belonging. 疎開先: https://t.co/oE6yQ5iuGU 六四天安門Machina Record @MachinaRecord
929 Followers 587 Following 脅威インテリジェンス関連製品やセキュリティコンサルサービスの提供を行う株式会社マキナレコードの公式Twitterです。サイバーセキュリティやインテリジェンスに関する情報・ニュースや、弊社運営ブログサイト「Codebook」の更新情報をツイートします! https://t.co/zUrbN1gC64Typhon(テポ)/Shu.. @Typhon666_death
5K Followers 5K Following AWSSecurityHero / SecurityConsultant / Locksmith / Organizer @security_jaws #retrogstudy / Headbanger / #jawsdays2024 アドバイザーAkira Nishii @nichii_a
2K Followers 4K Following SOC / SIRT / Security / デジタルフォレンジック / EDR•NDR 関連の記事備忘録hiro_ @papa_anniekey
4K Followers 1K Following BMX Racer. And also, Security analyst/Architect/ex-researcher/Hobbiest. Tweet & article is my own.金木犀が好き @kinmokusei_ol
0 Followers 18 Followingくぼ けんた @kekubo0614
3 Followers 135 Following飯田 爽介 @DAHLIA0917
192 Followers 91 FollowingProfessor @de_professor70
14 Followers 47 Followingヤマト @BOYSeC4aNIpPOmM
18 Followers 173 Followingceretor @ceretor3rd
77 Followers 343 Following It is basically an account for information. But I will occasionally post ... https://t.co/phSbef4sEiそろり @_slow__ly
1 Followers 18 Followingmr.kei @mrkei61092297
30 Followers 127 Following IT関係の仕事。基本情報/応用情報。ネスペ取得目指して学習中! 24/04の試験、ネスペ午前は通過!!午後の結果を待つ!エゾモモンガ @ezomomoNGA16
0 Followers 17 Followingケンタ @kentarian92
271 Followers 166 FollowingSaToRu @SaToRu1979
7 Followers 151 Following中村 匠 @taku_121625
166 Followers 250 Followingy @y1293249833815
23 Followers 128 FollowingGrowth User🗡️ @SuperGrowthUser
0 Followers 758 Following I love Security and Anime👍🏼 Account For searching nice info. Note. RT and Bookmark only. I am sorry for follow you😭katagiman @katagiman1
6 Followers 19 Following境界線 @MTL_2023
4 Followers 21 Followingholy @yuzin37
45 Followers 417 Followingべにまどん @WNInvem1OAJVjgU
6 Followers 49 FollowingTaiga Inagaki | 稲�.. @inagaki_taiga
625 Followers 586 Following 株式会社サーキュレーション 新卒5期 | G’sアカデミー 東京Dev23期 | UC Davis🇺🇸|プロシェアリング | 超駆け出しエンジニア👨💻 | ポジウィル卒業 | リーダーシップと新規事業がマイブームisono-maguro @ne11790177
14 Followers 142 Following Enemy come! enemy comes my brothers! fight fighit brothers!! Forensic Analyst/GNFA🗝横井大丸️�.. @daimalman
714 Followers 5K Following ✨新小岩徘徊マン✨ 新小岩の全てを愛する輩✨年齢性別職業宗教政党敬称前科前歴非行歴から補導歴🎵差別も区別もしないぜ全く🎵忖度する奴何かと迷惑🎵争うことねえよな新小岩🎵仲良くしようぜそん時は✨#新小岩 #新小岩駅 #葛飾区 #江戸川区 #ルミエール商店街 #しわわん #モンチッチ #よしむねさま #こまつなっちsato ru ru ru @yory_s_i
200 Followers 2K Following よりー だよ。勝手につぶやいてます。。。思いつきですので気に障ることつぶやいてたらごめんねー。。。xyz1912 @xyz19121458
17 Followers 83 FollowingCyberJack42 @CyberJack42
648 Followers 1K Following Principal SecOps Consultant @unit42_Intel. Ex-MDSOC Knight @Mandiant. Shitposts trolling APTs probs not sanctioned by PANW but ¯\_(ツ)_/¯. #ImposeCost 🌻amanatsu @amanatsu5151
143 Followers 595 Following SIerで企画・提案、PM、開発、運用・ITSM、R&D。文学部出身。インフラ設計・運用からSaaS開発・運用、提案を経て現職へ。情報処理安全確保支援士、PMS、プロジェクトマネージャ取得。ITストラテジストに挑戦中。関心領域は統計学、GIS、認知科学、Blenderの教育現場への活用です。こめおぢ(コレ.. @orh_xd
420 Followers 412 FollowingofficeARK(Biz)|効�.. @officeARK_Biz
25 Followers 104 Following 💡当方は主にITを中心として、広報活動に活用できるコンテンツづくりと業務の効率化をテーマとして活動しております。 【事業内容】 💻効果音制作💻PR画像制作💻フライヤー制作👤業務効率化の推進👤ITリテラシー講習👤IT担当者研修 等|お仕事のお問い合わせはWebからお願いします↓yuzujam@ @yuzujam
79 Followers 320 Following I am a dream-destroyed engineer who is being forced out of society. I have only a few days to live and I want to leave a paper before I die.kaya_NWEngineer @kaya_NWEngineer
27 Followers 187 FollowingS.E @SE01801874
321 Followers 5K FollowinghiroThunder @hiroThunde2525
19 Followers 83 Following 情報収集用アカウント 運よくセキュリティに関わることのできた学部卒の文系 学部時代アルバイト?みたいな形で技術補佐員としてプライバシー保護、匿名化に少し関わっていましたLuke0612 @Luke06121
44 Followers 331 Following 2023年1月1日開始。ITインフラ、セキュリティ系のエンジニア。大阪在住、我が家のコーギー♂がたまに登場します。a2kato @a2kato
3 Followers 59 FollowingTechLab | IT交流会.. @TechLab_Tokyo
14 Followers 81 Following 3分で分かる優しいITスキルとキャリアのあれこれをシェア | 毎月80名以上が参加する東京のエンジニア交流会 | お問い合わせはDMにて【参加検討】と送信📩 | 中の運営スタッフ(現役インフラSE🙎♀️)がせっせと発信頑張ってますco-hey@Signum @co_hey_japan
1K Followers 4K Following 情シス | セキュリティ | RISS | House Music | 投資勉強中 | すべては家族と笑って暮らすため | 一人時間好きニわこん @niwakon_kk
47 Followers 216 Following どっかにいる社会人らしきもの。 バドミントン、fgo、TRPG等が好きです。無言フォロすみません。つぶやくかどうかは気分次第。Unit 42 Japan @unit42_jp
2K Followers 3 Following パロアルトネットワークス(@PaloAltoNtwksJP) のスレットインテリジェンス & セキュリティコンサルティングチーム Unit 42 から最新のリサーチレポートとニュースをお伝えします。Okyo @SecureWithOkyo
66 Followers 55 FollowingVicky Ray @0xVK
1K Followers 1K Following Principal Researcher, Unit 42 Threat Intelligence Palo Alto Networks @Unit42_Intel @paloaltontwks Cyber-Jack of all trades!Hiroshi Alley @AlleyHiroshi
25 Followers 101 FollowingLife at Palo Alto Net.. @WeHireLdrsAPAC
330 Followers 86 Following We’re a global leader in enterprise #security. We’re bold, creative, enthusiastic & dedicated. Are you? We’re hiring throughout Asia & the Pacific.Palo Alto Networks Gl.. @PANWGovPolicy
2K Followers 292 Following Official account of Palo Alto Networks global policy team. Tweeting views & news about policies worldwide impacting cybersecurity and trust in the digital ageFuel User Group @FuelUserGroup
1K Followers 169 Following Palo Alto Networks Fuel User Group is a global community of professionals shaping the future of cybersecurity.Life at Palo Alto Net.. @WeHireLeaders
2K Followers 337 Following @PaloAltoNtwks is the global #cybersecurity leader. Learn about #LifeAtPaloAltoNetworks and the work we do to make the world safer and more secure. 🧡Security Roundtable @SecurityRT
3K Followers 260 Following Cybersecurity for business leaders. In a world of threats, follow us for ideas. Powered by #PaloAltoNetworksUnit 42 @Unit42_Intel
51K Followers 88 Following The latest research and news from Unit 42, the Palo Alto Networks (@paloaltontwks) Threat Intelligence and Security Consulting Team covering incident response.Palo Alto Networks @PaloAltoNtwks
125K Followers 468 Following Our Mission: Cybersecurity partner of choice, protecting our digital way of life.Muddled Libraの手口に、アフィリエイトとしての #RaaS 参画や、窃取データによる単純な恐喝などの新たな展開が見られました。2022年に公開した本稿を更新し、最近のアクティビィ観測の結果から得た知見をMITRE ATT&CKフレームワークにしたがって詳述します。bit.ly/3qPGMmM
2023年11月と2024年初めに行われた、StrelaStealerを使う2回の大規模キャンペーンについて、感染チェーンやペイロードの違いを検証します。StrelaStealerは電子メールのクレデンシャルを盗むマルウェアです。bit.ly/43ZqoQm
マルウェア駆動型スキャン攻撃を行う脅威アクターの増加がテレメトリーから判明しました。本稿は攻撃者らが直接的なスキャンという従来のアプローチに代えてどのように感染ホストを使ってマルウェア駆動型のスキャンを実行しているかを解説します。bit.ly/49u8ZQA
XZ Utiles に見つかった CVE-2024-3094 のサプライチェーン侵害によるバックドアの脆弱性について概要、緩和策、弊社製品による対応をまとめました。 bit.ly/3PErMl9
#ASEAN 加盟組織・国に対しサイバースパイ活動を行っていたStately Taurusを含む中国系 #APT グループのキャンペーンが2つ特定されました。3月に開催された豪ASEAN特別首脳会議のタイミングでミャンマー、フィリピン、日本、シンガポールの組織が標的にされていました。bit.ly/3PEpDWC
#Wireshark によるパケット解析講座 4 「pcap からオブジェクトをエクスポートする」を2024年の状況に合わせて更新しました。HTTP、SMB、SMTP、FTPなどにより平文で送られたデータを抽出して確認する方法を紹介します。bit.ly/3PqyE5x
最近サービスとしてのマルウェア(#MaaS)のひとつ、#BunnyLoader のバージョン 3.0 が公開されました。その誕生からモジュール化を含むバージョン 3.0 での新機能まで、前バージョンからの変化を追いかけます。bit.ly/4ci4UBU
It's time to stop letting outdated #VPN solutions dictate your security posture. With #PrismaAccess we are delivering reimagined secure remote access for your hybrid workforce - wherever, whenever, with zero compromises. Learn more here. bit.ly/3O4ysbG
『2024 Unit 42 Incident Response Report (2024年Unit 42インシデント対応レポート)』が公開されました。脅威概況から攻戦略の変化、アクションに落とし込める具体的推奨事項まで、防御担当が組織を適切に保護するための知見を提供します。bit.ly/4c57n2s
クラウド環境のラテラルムーブ技術はオンプレミスとどう違うのでしょうか。#AWS、#GCP、#Azure などの著名CSP環境で野生で観測されているラテラルムーブ技術を実例をもとに解説します。bit.ly/3Thrvaj
ダイナミックリンク ライブラリー (DLL) のハイジャックはマルウェア実行において今も人気のある実行手法です。APT やサイバー犯罪者が使う野生のサンプルを実例として取り上げつつ、その手法の進化をひもときます。bit.ly/3P0l74B
中国の IT サービス企業、i-Soon から漏えいしたとされるデータから、既知の中国系 APT 攻撃グループのキャンペーンとのリンクが見つかりました。本稿に発見した内容をまとめます。新たな発見がありしだい本稿は更新されます。bit.ly/3wue7ql
CVE-2024-1708 と CVE-2024-1709 は ConnectWise のリモート デスクトップ アプリケーション ScreenConnect に影響します。本稿に弊社テレメトリーからの観測と攻撃のスコープをまとめます。bit.ly/3ON2i4D
2023 年の #Glupteba によるキャンペーンにはこれまで公に報告されたことのなかった UEFI ブートキット機能が含まれていました。マルウェアのもつ複雑なアーキテクチャを分析し、同ボットネットの進化をひもときます。bit.ly/3SXcRVp
弊社Advanced Threat Preventionプラットフォームからのアラートとテレメトリー データの分析により、QNAP NASデバイスに存在するコマンド実行のゼロデイ脆弱性 CVE-2023-50358が見つかりました。詳細な分析結果を共有します。bit.ly/3I0oowW
2023年にランサムウェア グループのリーク サイトに投稿されたデータを分析しました。全体的な活動レベルや観測された戦術の変化、新たに台頭したグループや衰退したグループ、 法執行機関の果たした大きな役割など、分析で得た知見を共有します。bit.ly/3wbqdEz
バンキング型のトロイの木馬である #Mispadu に新たな亜種が見つかりました。2019 年の初認以来技術革新が続き、過去のキャンペーンとの比定が難しくなってきた同マルウェアの変遷を探ります。bit.ly/3SObFnl
⚠️サイバー犯罪グループ #BianLian が、あなたのデータを狙っています! 【以前】データを盗んでから暗号化し、身代金を支払わない場合に脅す二重恐喝 【現在】盗んだデータを使って、被害者に支払いを迫る手口に 重大な被害から守るためにも、早めの対策を推奨します。 bit.ly/3HHnMfC
#セキュリティ 警告⚠️ Androidアプリから金銭詐欺を行うマルウェアを検出! 法執行関係者を装い、ユーザーにアプリをダウンロードさせて、金融情報を騙し取る詐欺手法を発見しました。 本記事では、攻撃の手口や被害に遭わないための対策方法をご紹介します。bit.ly/497yEPE