Le 16 juin 2023, les chercheurs du CERT-UA ont émis une nouvelle alerte couvrant l’activité malveillante récemment découverte ciblant l’Université Nationale de Défense de l’Ukraine, du nom de Ivan Cherniakhovskyi, la principale institution éducative militaire du pays. Dans cette campagne en cours, les acteurs de la menace diffusent PicassoLoader et Cobalt Strike Beacon sur les […]
Détection des attaques du groupe d’espionnage Shuckworm : Acteurs de menace soutenus par la Russie attaquent à plusieurs reprises les organisations militaires, de sécurité et gouvernementales ukrainiennes
Depuis l’invasion à grande échelle de la Russie en Ukraine, les forces offensives de l’agresseur ont lancé une avalanche de campagnes de cyber-espionnage contre l’Ukraine et ses alliés, ciblant principalement les agences gouvernementales et utilisant fréquemment le vecteur d’attaque par hameçonnage. Le collectif de hackers infâme surnommé Shuckworm (Armageddon, Gamaredon), connu pour avoir des liens […]
Détection d’Activité de Cadet Blizzard : Nouvel Acteur de Menace État-Sponsorisé Lié à la Russie, Suivi sous le Nom de DEV-0586, Fait Son Apparition
Depuis le déclenchement de l’invasion à grande échelle de l’Ukraine par la Russie, l’agresseur a ciblé l’Ukraine et ses alliés par de nombreuses cyberattaques, avec un nombre croissant de collectifs de pirates informatiques parrainés par des États qui émergent et réapparaissent dans l’arène des cybermenaces. Pendant le conflit, les forces offensives russes ont lancé plus […]
Entretien avec le Développeur de Threat Bounty – Mehmet Kadir CIRIK
Alors que nous continuons à parler de nos membres enthousiastes de SOC Prime’s Threat Bounty communauté en partageant des histoires sur leur croissance professionnelle et l’extension de leur expertise dans le développement de règles contribuant à la défense cybernétique mondiale, aujourd’hui nous vous présentons Mehmet Kadir CIRIK, qui a rejoint le programme en janvier 2023 […]
Détection des attaques d’Asylum Ambuscade : Un groupe de hackers impliqué dans plusieurs campagnes de cyberespionnage et de cybercriminalité à motivation financière
Le 24 février 2022, il y a un peu plus d’un an, la fédération de Russie a commencé une invasion offensive de l’Ukraine par terre, air et mer. La guerre s’est également intensifiée dans le cyberespace en conséquence, nous assistons aujourd’hui à la toute première guerre cybernétique à part entière de l’histoire humaine, avec plusieurs […]
Entretien avec le Développeur de Threat Bounty – Aung Kyaw Min Naing
Il est déjà devenu une bonne tradition chez SOC Prime lorsque Threat Bounty les membres partagent des histoires sur leurs chemins professionnels et leur expérience et leurs réalisations avec Threat Bounty. Aujourd’hui, nous sommes ici avec Aung Kyaw Min Naing, qui a rejoint le programme en juin 2022 et s’est déjà avéré être un contributeur […]
Détection de l’Activité UAC-0099 : Les Hackers Mènent des Opérations de Cyberespionnage Contre les Organisations Étatiques et Médias Ukrainiens
Il y a à peine quelques semaines, CERT-UA a sensibilisé la communauté mondiale des défenseurs du cyberespace à une campagne de cyberespionnage en cours ciblant l’Ukraine et des organisations en Asie centrale liées au groupe UAC-0063. Début juin, les chercheurs de CERT-UA ont émis une autre alerte couvrant l’activité de cyberespionnage à long terme exploitant […]
SOC Prime alimente la défense cyber collective grâce au Threat Detection Marketplace, à Uncoder AI et à Attack Detective
Mettez en avant votre arsenal de défense cyber : Choisissez un outil adapté à votre parcours unique de défense cyber SOC Prime équipe chaque défenseur cyber d’une plateforme mondiale de détection de menaces pour une défense cyber collective. Pour aider les défenseurs cyber à tirer une valeur immédiate de la plateforme SOC Prime en fonction […]
CVE-2023-34362 Détection : Vulnérabilité critique Zero-Day de MOVEit Transfer activement exploitée par des cybercriminels pour voler des données aux organisations
Juste après la faille de gravité maximale dans le logiciel GitLab connue sous le nom de CVE-2023-2825, une autre vulnérabilité critique fait son apparition, créant un buzz important dans le paysage des menaces cybernétiques. À la fin de juin 2023, Progress Software a découvert une vulnérabilité critique dans MOVEit Transfer qui peut entraîner une élévation […]
SOC Prime s’intègre à Amazon Security Lake pour dynamiser les opérations de sécurité
Conducter une sécurité multi-cloud à moindre coût, zéro-confiance, soutenue par une expertise collective SOC Prime exploite la plus grande et la plus avancée plateforme de défense cybernétique collective au monde qui favorise la collaboration d’une communauté mondiale de cybersécurité et organise les règles Sigma les plus récentes compatibles avec plus de 27 plateformes SIEM, EDR […]