Tag: Sigma

Installation und Konfiguration von Content-Paketen für QRadar 3 min zu lesen SIEM & EDR Installation und Konfiguration von Content-Paketen für QRadar by Veronika Telychko CVE-2023-38831 Erkennung: UAC-0057 Gruppe nutzt einen WinRAR Zero-Day aus, um eine PicassoLoader-Variante und CobaltStrike Beacon über den Rabbit-Algorithmus zu verbreiten 4 min zu lesen Neueste Bedrohungen CVE-2023-38831 Erkennung: UAC-0057 Gruppe nutzt einen WinRAR Zero-Day aus, um eine PicassoLoader-Variante und CobaltStrike Beacon über den Rabbit-Algorithmus zu verbreiten by Veronika Telychko Erkennung von Exploits bei Junos OS-Schwachstellen: Hacker nutzen CVE-2023-36844 RCE-Fehlerkette aus und missbrauchen Juniper-Geräte nach PoC-Veröffentlichung 3 min zu lesen Neueste Bedrohungen Erkennung von Exploits bei Junos OS-Schwachstellen: Hacker nutzen CVE-2023-36844 RCE-Fehlerkette aus und missbrauchen Juniper-Geräte nach PoC-Veröffentlichung by Veronika Telychko UAC-0173 Angriffe: Ukrainische Justizbehörden und Notare massiv mit AsyncRAT-Malware angegriffen 3 min zu lesen Neueste Bedrohungen UAC-0173 Angriffe: Ukrainische Justizbehörden und Notare massiv mit AsyncRAT-Malware angegriffen by Daryna Olyniychuk SOC Prime auf Discord: Schließen Sie sich einer einzigen Community für alle Cyber-Verteidiger an, um von gemeinsamem Fachwissen zu profitieren 3 min zu lesen SOC Prime Plattform SOC Prime auf Discord: Schließen Sie sich einer einzigen Community für alle Cyber-Verteidiger an, um von gemeinsamem Fachwissen zu profitieren by Veronika Telychko CVE-2023-3519 Erkennung: RCE Zero-Day in Citrix NetScaler ADC und NetScaler Gateway in freier Wildbahn ausgenutzt 3 min zu lesen Neueste Bedrohungen CVE-2023-3519 Erkennung: RCE Zero-Day in Citrix NetScaler ADC und NetScaler Gateway in freier Wildbahn ausgenutzt by Daryna Olyniychuk Gegner verwenden bewaffnete PDFs als getarnte Köder von der deutschen Botschaft, um Duke-Malware-Variante in Angriffen gegen Außenministerien von NATO-verbundenen Ländern zu verbreiten 4 min zu lesen Neueste Bedrohungen Gegner verwenden bewaffnete PDFs als getarnte Köder von der deutschen Botschaft, um Duke-Malware-Variante in Angriffen gegen Außenministerien von NATO-verbundenen Ländern zu verbreiten by Veronika Telychko Anleitung zur Integration von Okta & Splunk 7 min zu lesen SIEM & EDR Anleitung zur Integration von Okta & Splunk by Oleksandra Rumiantseva Neues Open-Source-Tool MerlinAgent wird von der UAC-0154 Gruppe genutzt, um ukrainische Staatsbehörden anzuvisieren 3 min zu lesen Neueste Bedrohungen Neues Open-Source-Tool MerlinAgent wird von der UAC-0154 Gruppe genutzt, um ukrainische Staatsbehörden anzuvisieren by Veronika Telychko Google AMP in Phishing-Angriffen auf Unternehmensnutzer ausgenutzt 3 min zu lesen Neueste Bedrohungen Google AMP in Phishing-Angriffen auf Unternehmensnutzer ausgenutzt by Veronika Telychko