Tag: Threat Bounty Program

Informe de Recompensas por Amenazas de SOC Prime — Resultados de Diciembre 2023
Informe de Recompensas por Amenazas de SOC Prime — Resultados de Diciembre 2023

Aceptación de Contenido de Recompensa de Amenazas Desde el lanzamiento del Programa de Recompensa de Amenazas, SOC Prime ha estado proporcionando ingenieros de detección habilidosos y entusiastas para alinear sus habilidades con la demanda actual y en tiempo real de contenido de detección de amenazas. Durante el año 2023, continuamos alineando los esfuerzos de los […]

Read More
Detección del ladrón de Phemedrone: Actores de amenazas explotan la vulnerabilidad CVE-2023-36025 en Windows SmartScreen para desplegar malware
Detección del ladrón de Phemedrone: Actores de amenazas explotan la vulnerabilidad CVE-2023-36025 en Windows SmartScreen para desplegar malware

Esta vez, los investigadores de seguridad informan sobre una campaña maliciosa que aprovecha una vulnerabilidad de Windows SmartScreen ahora parcheada (CVE-2023-36025) para desplegar la carga útil de Phemedrone. Phemedrone es un ladrón de información de código abierto capaz de extraer datos de billeteras criptográficas, aplicaciones de chat, software popular, y más. Detectar Phemedron Stealer Con […]

Read More
SOC Prime Resumen de Amenazas del Programa Bounty — Resultados de Noviembre 2023
SOC Prime Resumen de Amenazas del Programa Bounty — Resultados de Noviembre 2023

Contenido de Threat Bounty Continuamos alineando los esfuerzos con Programa Threat Bounty miembros para enriquecer la Plataforma de SOC Prime con contenido de detección procesable para reglas de detección de comportamientos. En el cambiante panorama de amenazas actual, los profesionales de seguridad que aprovechan la Plataforma de SOC Prime para defender sus entornos corporativos dependen […]

Read More
Detección de Explotación de CVE-2023-49070: Una Vulnerabilidad Crítica de RCE Pre-Autenticación en Apache OFBiz
Detección de Explotación de CVE-2023-49070: Una Vulnerabilidad Crítica de RCE Pre-Autenticación en Apache OFBiz

Las vulnerabilidades críticas en soluciones de software de código abierto populares representan graves amenazas para las empresas globales que dependen de los productos afectados. Recientemente, se identificó otra falla de seguridad crítica en Apache OFBiz, un sistema de planificación de recursos empresariales de código abierto utilizado principalmente por grandes empresas con más de 10,000 empleados. […]

Read More
Detección de Ransomware Cactus: Los Atacantes Lanzan Ataques Dirigidos para Propagar Cepas de Ransomware
Detección de Ransomware Cactus: Los Atacantes Lanzan Ataques Dirigidos para Propagar Cepas de Ransomware

¡Atención! Los recientes ataques de ransomware Cactus están ganando protagonismo. Los hackers explotan vulnerabilidades críticas de Qlik Sense para seguir entregando ransomware Cactus. En otras campañas de ransomware, utilizan cebos de publicidad maliciosa para propagar el malware DanaBot para el acceso inicial a sistemas comprometidos. Detección de Infecciones de Ransomware Cactus Los operadores de ransomware […]

Read More
Detección de CVE-2023-49103: Una Vulnerabilidad Crítica en la Aplicación Graph API de OwnCloud Aprovechada para Ataques Activos
Detección de CVE-2023-49103: Una Vulnerabilidad Crítica en la Aplicación Graph API de OwnCloud Aprovechada para Ataques Activos

Siguiendo de cerca la vulnerabilidad de día cero de Zimbra, surge otra grave falla de seguridad que afecta a software popular. El software de intercambio de archivos de código abierto ownCloud ha revelado recientemente un trío de preocupantes agujeros de seguridad en sus productos. Entre ellos, la vulnerabilidad de máxima severidad rastreada como CVE-2023-49103 obtuvo […]

Read More
Detección de Ataque del Grupo Konni: Hackers Norcoreanos Utilizan Documento de Word Armado en Ruso para Propagar Malware RAT
Detección de Ataque del Grupo Konni: Hackers Norcoreanos Utilizan Documento de Word Armado en Ruso para Propagar Malware RAT

Los defensores observan un nuevo ataque de phishing, en el cual los adversarios utilizan un documento de Microsoft Word en ruso para distribuir malware que puede extraer datos sensibles de instancias de Windows específicas. Los hackers detrás de esta campaña ofensiva pertenecen a un grupo norcoreano denominado Konni, que comparte similitudes con un grupo de […]

Read More
Detección CVE-2023-37580: Cuatro Grupos de Hackers Explotan Vulnerabilidad Zero-Day de Zimbra Dirigida a Entidades Estatales
Detección CVE-2023-37580: Cuatro Grupos de Hackers Explotan Vulnerabilidad Zero-Day de Zimbra Dirigida a Entidades Estatales

Las vulnerabilidades que afectan a productos de software populares, como Zimbra Collaboration Suite (ZCS), continuamente exponen a las organizaciones en múltiples sectores industriales, incluido el sector público, a riesgos crecientes. Se expusieron al menos cuatro operaciones ofensivas que emplean una vulnerabilidad de día cero de Zimbra rastreada como CVE-2023-37580, diseñada específicamente para extraer datos sensibles […]

Read More
Informe SOC Prime Threat Bounty — Resultados de Octubre 2023
Informe SOC Prime Threat Bounty — Resultados de Octubre 2023

Descubra qué hay de nuevo en el programa Threat Bounty de SOC Prime y los resultados de octubre. Envíos de Contenido de Threat Bounty Estamos contentos de que los autores de las reglas de Threat Bounty inviertan su tiempo en validar sus detecciones con Warden y en investigar detecciones existentes, lo que les ayuda a […]

Read More
Resumen de Resultados de SOC Prime Threat Bounty — Septiembre 2023
Resumen de Resultados de SOC Prime Threat Bounty — Septiembre 2023

Conoce el nuevo Programa de Amenazas Bounty resumen que cubre las noticias recientes y actualizaciones de la iniciativa de ingeniería de detección colaborativa de SOC Prime. Envíos de Contenido de Amenazas Bounty En septiembre, los miembros del Programa de Amenazas Bounty presentaron 629 reglas para revisión por parte del equipo de SOC Prime antes de […]

Read More