Tag: SOC Prime Platform

Détection d’Attaque UAC-0001 alias APT28 : Tirer Parti de la Commande PowerShell dans le Presse-papiers comme Point d’Entrée Initial 5 min de lecture Dernières Menaces Détection d’Attaque UAC-0001 alias APT28 : Tirer Parti de la Commande PowerShell dans le Presse-papiers comme Point d’Entrée Initial by Veronika Telychko Détection de CVE-2024-47575 : Vulnérabilité API de FortiManager Exploitée dans des Attaques Zero-Day 5 min de lecture Dernières Menaces Détection de CVE-2024-47575 : Vulnérabilité API de FortiManager Exploitée dans des Attaques Zero-Day by Veronika Telychko Détection d’attaque UAC-0218 : Les adversaires volent des fichiers à l’aide du malware HOMESTEEL 5 min de lecture Dernières Menaces Détection d’attaque UAC-0218 : Les adversaires volent des fichiers à l’aide du malware HOMESTEEL by Veronika Telychko Détection d’attaque « Rogue RDP » : UAC-0215 exploite les fichiers de configuration RDP pour accéder à distance aux ordinateurs du secteur public ukrainien 4 min de lecture Dernières Menaces Détection d’attaque « Rogue RDP » : UAC-0215 exploite les fichiers de configuration RDP pour accéder à distance aux ordinateurs du secteur public ukrainien by Daryna Olyniychuk Détecter l’Activité de Force Brute et d’Accès aux Identifiants Liée aux Hackers Iraniens : Le FBI, le CISA et des Partenaires Avertissent les Défenseurs de l’Intensification des Attaques Contre les Organisations d’Infrastructures Critiques 7 min de lecture Dernières Menaces Détecter l’Activité de Force Brute et d’Accès aux Identifiants Liée aux Hackers Iraniens : Le FBI, le CISA et des Partenaires Avertissent les Défenseurs de l’Intensification des Attaques Contre les Organisations d’Infrastructures Critiques by Daryna Olyniychuk Détection de MEDUZASTEALER : Les hackers distribuent des logiciels malveillants en faisant passer l’expéditeur pour le support technique de Reserve+ via le service de messagerie Telegram 4 min de lecture Dernières Menaces Détection de MEDUZASTEALER : Les hackers distribuent des logiciels malveillants en faisant passer l’expéditeur pour le support technique de Reserve+ via le service de messagerie Telegram by Veronika Telychko Comment les MSSP et les MDR peuvent maximiser l’efficacité de la détection des menaces avec Uncoder AI 7 min de lecture Plateforme SOC Prime Comment les MSSP et les MDR peuvent maximiser l’efficacité de la détection des menaces avec Uncoder AI by Alla Yurchenko Détection d’Attaque UAC-0050 : APT Soutenue par la Russie Effectue de l’Espionnage Informatique, des Crimes Financiers et des Opérations de Désinformation contre l’Ukraine 5 min de lecture Dernières Menaces Détection d’Attaque UAC-0050 : APT Soutenue par la Russie Effectue de l’Espionnage Informatique, des Crimes Financiers et des Opérations de Désinformation contre l’Ukraine by Veronika Telychko Détection d’attaque Earth Simnavaz (alias APT34) : Les hackers iraniens exploitent une vulnérabilité du noyau Windows pour cibler les Émirats arabes unis et la région du Golfe 5 min de lecture Dernières Menaces Détection d’attaque Earth Simnavaz (alias APT34) : Les hackers iraniens exploitent une vulnérabilité du noyau Windows pour cibler les Émirats arabes unis et la région du Golfe by Veronika Telychko Détection de la campagne Shrouded#Sleep : des hackers nord-coréens liés au groupe APT37 utilisent un nouveau malware VeilShell ciblant l’Asie du Sud-Est 5 min de lecture Dernières Menaces Détection de la campagne Shrouded#Sleep : des hackers nord-coréens liés au groupe APT37 utilisent un nouveau malware VeilShell ciblant l’Asie du Sud-Est by Veronika Telychko