SOC Prime alimente la défense cyber collective grâce au Threat Detection Marketplace, à Uncoder AI et à Attack Detective

Mettez en avant votre arsenal de défense cyber : Choisissez un outil adapté à votre parcours unique de défense cyber SOC Prime équipe chaque défenseur cyber d’une plateforme mondiale de détection de menaces pour une défense cyber collective. Pour aider les défenseurs cyber à tirer une valeur immédiate de la plateforme SOC Prime en fonction […]

CVE-2023-34362 Détection : Vulnérabilité critique Zero-Day de MOVEit Transfer activement exploitée par des cybercriminels pour voler des données aux organisations

Juste après la faille de gravité maximale dans le logiciel GitLab connue sous le nom de CVE-2023-2825, une autre vulnérabilité critique fait son apparition, créant un buzz important dans le paysage des menaces cybernétiques. À la fin de juin 2023, Progress Software a découvert une vulnérabilité critique dans MOVEit Transfer qui peut entraîner une élévation […]

SOC Prime s’intègre à Amazon Security Lake pour dynamiser les opérations de sécurité

Conducter une sécurité multi-cloud à moindre coût, zéro-confiance, soutenue par une expertise collective SOC Prime exploite la plus grande et la plus avancée plateforme de défense cybernétique collective au monde qui favorise la collaboration d’une communauté mondiale de cybersécurité et organise les règles Sigma les plus récentes compatibles avec plus de 27 plateformes SIEM, EDR […]

Détecter le logiciel malveillant SmokeLoader : UAC-0006 frappe à nouveau pour cibler l’Ukraine dans une série d’attaques par hameçonnage

Sur les talons du massif attaques de phishing lancées par UAC-0006 au début de mai 2023, CERT-UA avertit les cyber-défenseurs d’une nouvelle vague de cyberattaques entraînant des infections par SmokeLoader. La dernière enquête indique que les adversaires diffusent de plus en plus d’emails de phishing avec des sujets financiers et utilisent des pièces jointes ZIP/RAR […]

Entretien avec le développeur de Threat Bounty – Mustafa Gurkan Karakaya

Aujourd’hui, nous souhaitons présenter à la communauté de SOC Prime l’un des membres les plus actifs du Programme Threat Bounty et l’auteur de détections validées disponibles sur la plateforme SOC Prime. Voici Mustafa Gürkan Karakaya, qui démontre depuis qu’il a rejoint le Programme en décembre 2022 son expertise en cybersécurité et son potentiel de développement […]

Détection d’Exploitation CVE-2023-2825 : GitLab Exhorte les Utilisateurs à Corriger Rapidement une Vulnérabilité de Gravité Maximale

GitLab a récemment publié sa dernière mise à jour de sécurité critique v. 16.0.1, abordant une vulnérabilité de traversée de chemin suivie sous le nom de CVE-2023-2825 avec un score CVSS atteignant la limite maximale de 10.0. La mise à jour affecte les installations exécutant la version 16.0.0, les versions logicielles antérieures n’étant pas impactées. […]

Détection d’Acteur Cyber Espionné par l’État Chinois : L’Avis Commun de Cybersécurité (CSA) AA23-144a Met en Lumière l’Activité Furtive de Volt Typhoon Visant l’Infrastructure Critique Américaine

Depuis des années, la Chine lance des opérations offensives visant à collecter des renseignements et à rassembler des données sensibles auprès d’organisations américaines et mondiales dans de multiples industries, avec des attaques fréquemment liées à des groupes APT soutenus par l’État, comme Mustang Panda or APT41. Le 24 mai 2023, la NSA, la CISA et […]

Détection de l’Activité de Cyber-Espionnage UAC-0063 : Les Hackers Ciblent les Organisations en Ukraine, Kazakhstan, Kirghizistan, Mongolie, Israël et Inde pour Collecter des Renseignements

Depuis le déclenchement de la guerre à grande échelle en Ukraine, les cyber-défenseurs ont identifié l’augmentation des volumes de campagnes de cyber-espionnage visant à collecter des renseignements auprès des organismes d’État ukrainiens. Le 22 mai 2023, les chercheurs de CERT-UA ont émis une nouvelle alerte avertissant la communauté mondiale des cyber-défenseurs d’une campagne de cyber-espionnage […]

Détection du malware Merdoor : Lancefly APT utilise une porte dérobée furtive lors d’attaques prolongées contre des organisations en Asie du Sud et du Sud-Est

Un nouveau collectif de hackers suivi sous le nom de Lacefly APT a récemment été observé utilisant un cheval de Troie personnalisée, Merdoor, pour attaquer des organisations dans les secteurs gouvernemental, des télécommunications et de l’aviation à travers l’Asie du Sud et du Sud-Est. Selon les derniers rapports, ces intrusions ciblées pointent vers une campagne […]

Détection de la CVE-2023-25717 : le nouveau botnet AndoryuBot exploite une faille RCE dans le panneau d’administration Ruckus Wireless

Un nouveau botnet DDoS surnommé AndoryuBot menace les panneaux d’administration Ruckus Wireless en exploitant une faille critique récemment corrigée suivie sous le nom de CVE-2023-25717 avec un score de base CVSS atteignant 9,8. L’exploitation de cette vulnérabilité peut potentiellement conduire à une exécution de code à distance (RCE) et à un compromis total de l’équipement […]