Tag: Threat Bounty Program

Résumé des Récompenses de Menace SOC Prime — Résultats de Décembre 2023
Résumé des Récompenses de Menace SOC Prime — Résultats de Décembre 2023

Acceptation du contenu de Threat Bounty Depuis le lancement du programme Threat Bounty, SOC Prime fournit des ingénieurs en détection compétents et enthousiastes pour aligner leurs compétences avec la demande actuelle et en temps réel de contenu de détection des menaces. Au cours de l’année 2023, nous avons continué à aligner les efforts des membres […]

Read More
Détection du Voleur Phemedrone : Les Acteurs Malveillants Exploitent la Vulnérabilité CVE-2023-36025 dans Windows SmartScreen pour Déployer des Logiciels Malveillants
Détection du Voleur Phemedrone : Les Acteurs Malveillants Exploitent la Vulnérabilité CVE-2023-36025 dans Windows SmartScreen pour Déployer des Logiciels Malveillants

Cette fois, les chercheurs en sécurité signalent une campagne malveillante exploitant une faille désormais corrigée de Windows SmartScreen (CVE-2023-36025) pour déposer la charge utile Phemedrone. Phemedrone est un voleur d’informations open-source capable de siphonner des données depuis des portefeuilles crypto, des applications de messagerie, des logiciels populaires, et plus encore. Détecter le Stealer Phemedrom Avec […]

Read More
Digest des Menaces SOC Prime — Résultats de Novembre 2023
Digest des Menaces SOC Prime — Résultats de Novembre 2023

Contenu de la récompense de menace Nous continuons à aligner les efforts avec Programme de Récompense de Menace les membres pour enrichir la plateforme SOC Prime avec du contenu de détection exploitable pour les règles de détection comportementale. Dans le paysage des menaces en évolution rapide d’aujourd’hui, les professionnels de la sécurité utilisant la plateforme […]

Read More
Détection d’Exploitation CVE-2023-49070 : Une Vulnérabilité RCE Pré-Auth Critique dans Apache OFBiz
Détection d’Exploitation CVE-2023-49070 : Une Vulnérabilité RCE Pré-Auth Critique dans Apache OFBiz

Les vulnérabilités critiques dans les logiciels open-source populaires posent de graves menaces aux entreprises mondiales qui dépendent des produits concernés. Récemment, une autre faille de sécurité critique a été identifiée dans Apache OFBiz, un système de planification des ressources d’entreprise open-source principalement utilisé par les grandes entreprises de plus de 10 000 employés. La faille […]

Read More
Détection du Ransomware Cactus : Les Attaquants Lancent des Attaques Ciblées pour Propager des Variantes de Ransomware
Détection du Ransomware Cactus : Les Attaquants Lancent des Attaques Ciblées pour Propager des Variantes de Ransomware

Attention ! Les récentes attaques de ransomware Cactus attirent l’attention. Les hackers exploitent des vulnérabilités critiques de Qlik Sense pour livrer davantage le ransomware Cactus. Dans d’autres campagnes de ransomware, ils utilisent des appâts de malvertising pour propager le malware DanaBot pour accéder initialement aux systèmes compromis. Détection des infections par le ransomware Cactus Les […]

Read More
Détection CVE-2023-49103 : Une vulnérabilité critique dans l’application Graph API d’OwnCloud exploitée pour des attaques dans la nature
Détection CVE-2023-49103 : Une vulnérabilité critique dans l’application Graph API d’OwnCloud exploitée pour des attaques dans la nature

Juste après la découverte de la vulnérabilité zero-day Zimbra, une autre faille de sécurité critique affectant un logiciel populaire fait son apparition. Le logiciel de partage de fichiers open-source ownCloud a récemment révélé un trio de failles de sécurité préoccupantes dans ses produits. Parmi elles, la vulnérabilité d’une sévérité maximale suivie sous le nom CVE-2023-49103 […]

Read More
Détection d’Attaques du Groupe Konni : Des Hackers Nord-Coréens Utilisent un Document Word Armes en Langue Russe pour Répandre un Malware RAT
Détection d’Attaques du Groupe Konni : Des Hackers Nord-Coréens Utilisent un Document Word Armes en Langue Russe pour Répandre un Malware RAT

Les défenseurs observent une nouvelle attaque de phishing, dans laquelle les adversaires arment un document Microsoft Word en langue russe pour distribuer des logiciels malveillants capables d’extraire des données sensibles des instances Windows ciblées. Les hackers derrière cette campagne offensive appartiennent à un groupe nord-coréen appelé Konni, qui partage des similitudes avec un groupe de […]

Read More
Détection CVE-2023-37580 : Quatre Groupes de Hackers Exploitent une Vulnérabilité Zero-Day de Zimbra Ciblant des Entités Étatiques
Détection CVE-2023-37580 : Quatre Groupes de Hackers Exploitent une Vulnérabilité Zero-Day de Zimbra Ciblant des Entités Étatiques

Les vulnérabilités affectant des logiciels populaires, comme Zimbra Collaboration Suite (ZCS), exposent continuellement les organisations dans divers secteurs, y compris le secteur public, à des risques accrus. Les défenseurs ont découvert au moins quatre opérations offensives utilisant une vulnérabilité zero-day de Zimbra suivie sous le code CVE-2023-37580, spécifiquement conçue pour extraire des données sensibles des […]

Read More
Bulletin des Récompenses pour Menaces SOC Prime — Résultats d’Octobre 2023
Bulletin des Récompenses pour Menaces SOC Prime — Résultats d’Octobre 2023

Découvrez les nouveautés du programme Threat Bounty de SOC Prime et les résultats d’octobre. Soumissions de contenu Threat Bounty Nous sommes heureux que les auteurs des règles Threat Bounty investissent leur temps à valider leurs détections avec Warden et à rechercher les détections existantes, ce qui les aide à éviter les doublons lors de la […]

Read More
Synthèse des Récompenses de Threat Bounty de SOC Prime — Résultats de Septembre 2023
Synthèse des Récompenses de Threat Bounty de SOC Prime — Résultats de Septembre 2023

Découvrez le nouveau Programme de primes pour menaces digest qui couvre les actualités récentes et les mises à jour de l’initiative d’ingénierie de détection participative de SOC Prime. Soumissions de contenu Threat Bounty En septembre, les membres du Programme de primes pour menaces ont soumis 629 règles pour examen par l’équipe SOC Prime avant publication […]

Read More