Tag: Sigma

Angreifer nutzen Microsoft OneNote-Anhänge, um Anmeldeinformationen zu stehlen und Malware zu verbreiten 3 min zu lesen Neueste Bedrohungen Angreifer nutzen Microsoft OneNote-Anhänge, um Anmeldeinformationen zu stehlen und Malware zu verbreiten by Daryna Olyniychuk UAC-0082 (Sandworm APT-Gruppe) zielt auf die ukrainische nationale Nachrichtenagentur „Ukrinform“ in einer Reihe von Cyberangriffen mit mehreren Wiper-Malware-Stämmen ab 4 min zu lesen Neueste Bedrohungen UAC-0082 (Sandworm APT-Gruppe) zielt auf die ukrainische nationale Nachrichtenagentur „Ukrinform“ in einer Reihe von Cyberangriffen mit mehreren Wiper-Malware-Stämmen ab by Veronika Telychko Rhadamanthys Malware-Erkennung: Neuer Infostealer verbreitet sich über Google Ads & Spam-E-Mails, um Krypto-Wallets anzugreifen und sensible Informationen auszulesen 3 min zu lesen Neueste Bedrohungen Rhadamanthys Malware-Erkennung: Neuer Infostealer verbreitet sich über Google Ads & Spam-E-Mails, um Krypto-Wallets anzugreifen und sensible Informationen auszulesen by Daryna Olyniychuk CVE-2022-42475 Detection: Zero-Day Vulnerability in FortiOS SSL-VPN Exploited in Attacks Against Government Entities and Large Organizations 4 min zu lesen Neueste Bedrohungen CVE-2022-42475 Detection: Zero-Day Vulnerability in FortiOS SSL-VPN Exploited in Attacks Against Government Entities and Large Organizations by Veronika Telychko Raspberry Robin Malware-Erkennung: Verbesserte wurmartige Version greift europäische Finanzinstitute an 3 min zu lesen Neueste Bedrohungen Raspberry Robin Malware-Erkennung: Verbesserte wurmartige Version greift europäische Finanzinstitute an by Daryna Olyniychuk Erkennung von Turla-Aktivitäten: Russische Cyber-Spionagegruppe zielt auf die Ukraine, indem sie das jahrzehntealte USB-verbreitete Andromeda-Malware nutzt, um neuartige Backdoors zu verbreiten 5 min zu lesen Neueste Bedrohungen Erkennung von Turla-Aktivitäten: Russische Cyber-Spionagegruppe zielt auf die Ukraine, indem sie das jahrzehntealte USB-verbreitete Andromeda-Malware nutzt, um neuartige Backdoors zu verbreiten by Veronika Telychko SOC Prime stellt The Prime Hunt vor 5 min zu lesen SIEM & EDR SOC Prime stellt The Prime Hunt vor by Veronika Telychko Erkennung der Aktivitäten der BlueNoroff-Gruppe: Bedrohungsakteure wenden neuartige Methoden an, um den Windows-Mark-of-the-Web (MoTW)-Schutz zu umgehen 4 min zu lesen Neueste Bedrohungen Erkennung der Aktivitäten der BlueNoroff-Gruppe: Bedrohungsakteure wenden neuartige Methoden an, um den Windows-Mark-of-the-Web (MoTW)-Schutz zu umgehen by Veronika Telychko IcedID Botnet Detection: Malvertising Attacks Abusing Google Pay-Per-Click (PPC) Ads 4 min zu lesen Neueste Bedrohungen IcedID Botnet Detection: Malvertising Attacks Abusing Google Pay-Per-Click (PPC) Ads by Veronika Telychko Erkennung des OWASSRF-Exploits: Neue Exploit-Methode missbraucht Exchange-Server zur Umgehung von ProxyNotShell (CVE-2022-41040 und CVE-2022-41082) Schutzmaßnahmen und Erlangung von RCE 4 min zu lesen Neueste Bedrohungen Erkennung des OWASSRF-Exploits: Neue Exploit-Methode missbraucht Exchange-Server zur Umgehung von ProxyNotShell (CVE-2022-41040 und CVE-2022-41082) Schutzmaßnahmen und Erlangung von RCE by Daryna Olyniychuk