Tag: Threat Bounty Program

SOC Prime Threat Bounty Digest — Ergebnisse August 2024
SOC Prime Threat Bounty Digest — Ergebnisse August 2024

Erstellung, Einreichung & Veröffentlichung von Erkennungsinhalten August 2024 war eine Herausforderung für die globale Cyber-Community, aber er war auch voller Möglichkeiten für Mitglieder von SOC Prime’s Threat Bounty , persönliche Anerkennung und Geld für ihre Beiträge zu erhalten. Im August wurden 22 Erkennungen erfolgreich auf der SOC Prime Plattformveröffentlicht, und doppelt so viele Erkennungen wurden […]

Read More
CVE-2024-7593 Erkennung: Eine kritische Sicherheitslücke im Ivanti Virtual Traffic Manager ermöglicht unbefugten Admin-Zugriff
CVE-2024-7593 Erkennung: Eine kritische Sicherheitslücke im Ivanti Virtual Traffic Manager ermöglicht unbefugten Admin-Zugriff

Eine neue kritische Schwachstelle in Ivanti Virtual Traffic Manager (vTM)-Instanzen rückt ins Rampenlicht. Verfolgt als CVE-2024-7593 ermöglicht die kritische Schwachstelle zur Umgehung der Authentifizierung es entfernten Angreifern, gefälschte Admin-Konten zu erstellen. Die öffentliche Verfügbarkeit des PoC-Exploit-Codes erhöht das Risiko der Ausnutzung von CVE-2024-7593 bei realen Angriffen. Erkennung von Versuchen zur Ausnutzung von CVE-2024-7593 Im Jahr […]

Read More
Ergebnisse des Threat Bounty Programms — Juli 2024
Ergebnisse des Threat Bounty Programms — Juli 2024

Erstellung, Einreichung & Veröffentlichung von Erkennungsinhalten Mitglieder der Threat Bounty Community erkunden und nutzen weiterhin das Potenzial von Uncoder AI, um ihre praktischen Fähigkeiten im Bereich der Erkennungstechnik zu entwickeln und ihre eigenen Erkennungsregeln auf der SOC Prime Plattform zu monetarisieren. Im Juli wurden 37 neue Erkennungen von Mitgliedern des Bedrohungsprämienprogramms erfolgreich auf dem Threat […]

Read More
SOC Prime Threat Bounty Digest – Juni 2024 Ergebnisse
SOC Prime Threat Bounty Digest – Juni 2024 Ergebnisse

Erkennungsinhalt Einreichung & Veröffentlichung Im Juni begannen die Mitglieder des Threat Bounty Programms von SOC Prime mit der Nutzung von Uncoder AI , um Regeln zu erstellen, zu validieren und einzureichen, die vor der Veröffentlichung auf der SOC Prime-Plattform überprüft werden. Wir freuen uns, den Autoren ein Tool zur Verfügung zu stellen, das sie bei […]

Read More
Erfolgsgeschichte des Threat Bounty: Kyaw Pyiyt Htet
Erfolgsgeschichte des Threat Bounty: Kyaw Pyiyt Htet

Heute möchten wir Ihnen die Geschichte von Kyaw Pyiyt Htet erzählen, dem Inhaltsautor, der seit fast vier Jahren beim Threat Bounty Program ist. Wir haben Kyaw Pyiyt Htet auf unserem Blog vorgestellt und einige Informationen über seinen persönlichen und beruflichen Hintergrund erwähnt. Es ist spannend, jetzt von Kyaw Pyiyt Htet zu hören und mehr über […]

Read More
Erkennung von Volcano Demon Ransomware-Angriffen: Gegner setzen neue LukaLocker-Malware ein und fordern Lösegeld über Anrufe
Erkennung von Volcano Demon Ransomware-Angriffen: Gegner setzen neue LukaLocker-Malware ein und fordern Lösegeld über Anrufe

Neue Ransomware-Maintainer sind rasch in der Cyberbedrohungsarena aufgetaucht und nutzen innovative Locker-Malware sowie eine Vielzahl von Taktiken zur Erkennungsevasion. Die als „Volcano Demon“ bezeichnete Ransomware-Bande nutzt neuartige LukaLocker-Malware und fordert Lösegeldzahlungen über Anrufe an IT-Führungskräfte und Entscheidungsträger. Volcano Demon Ransomware-Angriffe erkennen Ransomware bleibt eine der größten Bedrohungen für Cyberverteidiger, mit über 300 Millionen Angriffversuchen im […]

Read More
Erkennung von Kimsuky APT-Angriffen: Nordkoreanische Hacker missbrauchen die TRANSLATEXT Chrome-Erweiterung zum Diebstahl sensibler Daten
Erkennung von Kimsuky APT-Angriffen: Nordkoreanische Hacker missbrauchen die TRANSLATEXT Chrome-Erweiterung zum Diebstahl sensibler Daten

Der berüchtigte Nordkorea-verbundene Bedrohungsakteur, bekannt als Kimsuky APT-Gruppe verwendet eine neuartige bösartige Google Chrome-Erweiterung namens „TRANSLATEXT“ für Cyber-Spionage, um unrechtmäßig sensible Benutzerdaten zu sammeln. Die beobachtete laufende Kampagne, die im frühen Frühjahr 2024 begann, richtet sich in erster Linie gegen südkoreanische akademische Institutionen. Erkennung der Kimsuky-Kampagne unter Nutzung von TRANSLATEXT Da die APT-Bedrohung aufgrund zunehmender […]

Read More
Die neue Ära des Bedrohungs-Bounty-Programms
Die neue Ära des Bedrohungs-Bounty-Programms

Wie Crowdsourcing zukünftige Cyber-Abwehrstrategien formt Crowdsourcing ist eine der wichtigsten Säulen für den Aufbau einer fortschrittlichen Cyber-Abwehr, die den neuen Herausforderungen der modernen Bedrohungslandschaft gewachsen ist. Mit über 30.000 neu entdeckten Schwachstellen allein im Jahr 2023 und Cyberangriffen, die jede Minute stattfinden, können eigenständige Teams kaum mit der Flut bestehender Bedrohungen Schritt halten. Wissensaustausch ist […]

Read More
SOC Prime führt eine Fair Use Policy ein
SOC Prime führt eine Fair Use Policy ein

Nutzen Sie die fortschrittliche Bedrohungserkennung ohne zusätzliche Kosten maximal aus In der sich schnell entwickelnden Cybersicherheitslandschaft von heute, in der sowohl Schurkenakteure als auch gut finanzierte, staatlich geförderte Entitäten ständig ausgeklügelte Angriffe entwickeln, ist es wichtiger denn je, relevante und aktuelle Erkennungsfähigkeiten aufrechtzuerhalten. Im ersten Quartal 2024 zeigten APT-Gruppen aus verschiedenen globalen Regionen, wie China, […]

Read More
Ergebnisse des Threat-Bounty-Programms — Mai 2024
Ergebnisse des Threat-Bounty-Programms — Mai 2024

Veröffentlichungen Im Mai erhielt unser Content-Verifikationsteam mehr als 300 Einreichungen zur Überprüfung. Nach der Überprüfung und in einigen Fällen wiederholten Revisionen mit kleineren Korrekturen am Code wurden 59 neue einzigartige Bedrohungserkennungsregeln von Threat Bounty Program Inhaltsautoren erfolgreich auf dem Threat Detection Marketplace.  Erkundung von Erkennungen Die abgelehnten Einreichungen erfüllten nicht die Annahmekriterien für die Veröffentlichung. […]

Read More