Tag: Detection Content

Détection des attaques FIN7 : Groupe financièrement motivé lié à la Russie exploite Google Ads pour diffuser NetSupport RAT via des fichiers d’installation d’application MSIX 4 min de lecture Dernières Menaces Détection des attaques FIN7 : Groupe financièrement motivé lié à la Russie exploite Google Ads pour diffuser NetSupport RAT via des fichiers d’installation d’application MSIX by Veronika Telychko SOC Prime Digest Bounty des Menaces — Résultats d’Avril 2024 4 min de lecture Plateforme SOC Prime SOC Prime Digest Bounty des Menaces — Résultats d’Avril 2024 by Alla Yurchenko Détection d’Activité de Black Basta : FBI, CISA & Partenaires Alertent sur l’Augmentation des Attaques de Ransomware Ciblant les Secteurs d’Infrastructure Critiques, y Compris la Santé 5 min de lecture Dernières Menaces Détection d’Activité de Black Basta : FBI, CISA & Partenaires Alertent sur l’Augmentation des Attaques de Ransomware Ciblant les Secteurs d’Infrastructure Critiques, y Compris la Santé by Daryna Olyniychuk CVE-2024-21793 et CVE-2024-26026 Détection : L’exploitation des vulnérabilités critiques du F5 Central Manager peut entraîner une compromission totale du système 4 min de lecture Dernières Menaces CVE-2024-21793 et CVE-2024-26026 Détection : L’exploitation des vulnérabilités critiques du F5 Central Manager peut entraîner une compromission totale du système by Veronika Telychko Détection de Malware Cuckoo : Nouveau Spyware macOS & Infostealer ciblant les Macs basés sur Intel et ARM 4 min de lecture Dernières Menaces Détection de Malware Cuckoo : Nouveau Spyware macOS & Infostealer ciblant les Macs basés sur Intel et ARM by Veronika Telychko Points forts de l’intégration de SOC Prime avec Amazon Security Lake 5 min de lecture Plateforme SOC Prime Points forts de l’intégration de SOC Prime avec Amazon Security Lake by Veronika Telychko Détection CVE-2024-4040 : Une vulnérabilité critique de type Zero-Day dans CrushFTP exploitée à grande échelle visant les organisations américaines 5 min de lecture Dernières Menaces Détection CVE-2024-4040 : Une vulnérabilité critique de type Zero-Day dans CrushFTP exploitée à grande échelle visant les organisations américaines by Veronika Telychko Détection CVE-2024-21111 : Une Nouvelle Vulnérabilité Critique d’Escalade de Privilège Local dans Oracle VirtualBox avec Exploit PoC Publié 3 min de lecture Dernières Menaces Détection CVE-2024-21111 : Une Nouvelle Vulnérabilité Critique d’Escalade de Privilège Local dans Oracle VirtualBox avec Exploit PoC Publié by Veronika Telychko Détection d’attaques Forest Blizzard aka Fancy Bear : des hackers soutenus par la Russie utilisent un outil personnalisé GooseEgg pour exploiter la CVE-2022-38028 dans des attaques contre l’Ukraine, l’Europe de l’Ouest et l’Amérique du Nord 6 min de lecture Dernières Menaces Détection d’attaques Forest Blizzard aka Fancy Bear : des hackers soutenus par la Russie utilisent un outil personnalisé GooseEgg pour exploiter la CVE-2022-38028 dans des attaques contre l’Ukraine, l’Europe de l’Ouest et l’Amérique du Nord by Veronika Telychko Détection des attaques UAC-0133 (Sandworm) : des hackers liés à la Russie visent à paralyser les systèmes d’information et de communication de 20 organisations d’infrastructures critiques à travers l’Ukraine 6 min de lecture Dernières Menaces Détection des attaques UAC-0133 (Sandworm) : des hackers liés à la Russie visent à paralyser les systèmes d’information et de communication de 20 organisations d’infrastructures critiques à travers l’Ukraine by Veronika Telychko