Tag: Threat Hunting Content

Detección de CVE-2024-47575: Vulnerabilidad de la API de FortiManager Explotada en Ataques de Día Cero 4 min de lectura Últimas Amenazas Detección de CVE-2024-47575: Vulnerabilidad de la API de FortiManager Explotada en Ataques de Día Cero by Veronika Telychko Detección de Ataque UAC-0218: Los adversarios roban archivos usando el malware HOMESTEEL 4 min de lectura Últimas Amenazas Detección de Ataque UAC-0218: Los adversarios roban archivos usando el malware HOMESTEEL by Veronika Telychko Detección de MEDUZASTEALER: Hackers Distribuyen Malware Haciéndose Pasar por el Soporte Técnico de Reserve+ a través del Servicio de Mensajería de Telegram 3 min de lectura Últimas Amenazas Detección de MEDUZASTEALER: Hackers Distribuyen Malware Haciéndose Pasar por el Soporte Técnico de Reserve+ a través del Servicio de Mensajería de Telegram by Veronika Telychko Detección de Ataques del UAC-0050: APT Respaldada por Rusia Realiza Ciberespionaje, Delitos Financieros y Operaciones de Desinformación Contra Ucrania 5 min de lectura Últimas Amenazas Detección de Ataques del UAC-0050: APT Respaldada por Rusia Realiza Ciberespionaje, Delitos Financieros y Operaciones de Desinformación Contra Ucrania by Veronika Telychko Detección de ataques de Earth Simnavaz (alias APT34): Hackers iraníes aprovechan vulnerabilidad del kernel de Windows para atacar a EAU y la región del Golfo 4 min de lectura Últimas Amenazas Detección de ataques de Earth Simnavaz (alias APT34): Hackers iraníes aprovechan vulnerabilidad del kernel de Windows para atacar a EAU y la región del Golfo by Veronika Telychko Detección de la Campaña Shrouded#Sleep: Hackers Norcoreanos Vinculados al Grupo APT37 Usan Nuevo Malware VeilShell Dirigido al Sudeste Asiático 5 min de lectura Últimas Amenazas Detección de la Campaña Shrouded#Sleep: Hackers Norcoreanos Vinculados al Grupo APT37 Usan Nuevo Malware VeilShell Dirigido al Sudeste Asiático by Veronika Telychko Resumen de Amenazas Bounty de SOC Prime — Resultados de Septiembre 2024 4 min de lectura Plataforma SOC Prime Resumen de Amenazas Bounty de SOC Prime — Resultados de Septiembre 2024 by Alla Yurchenko Detección del Ataque Earth Baxia: Hackers Respaldados por China Utilizan Spear-Phishing, Explotan la Vulnerabilidad de GeoServer (CVE-2024-36401), y Aplican un Nuevo Malware EAGLEDOOR para Apuntar al APAC 5 min de lectura Últimas Amenazas Detección del Ataque Earth Baxia: Hackers Respaldados por China Utilizan Spear-Phishing, Explotan la Vulnerabilidad de GeoServer (CVE-2024-36401), y Aplican un Nuevo Malware EAGLEDOOR para Apuntar al APAC by Veronika Telychko Detección de CVE-2024-6670 y CVE-2024-6671: Ataques RCE que Explotan Vulnerabilidades Críticas de Inyección SQL en WhatsUp Gold  4 min de lectura Últimas Amenazas Detección de CVE-2024-6670 y CVE-2024-6671: Ataques RCE que Explotan Vulnerabilidades Críticas de Inyección SQL en WhatsUp Gold  by Veronika Telychko Celebrando la Excelencia en Ingeniería de Detección 5 min de lectura Plataforma SOC Prime Celebrando la Excelencia en Ingeniería de Detección by Alla Yurchenko