Tag: Threat Hunting Content

Détection de la campagne PURPLEURCHIN : Une nouvelle opération de minage de crypto-monnaies exploite massivement GitHub Actions et d’autres comptes de services CI/CD gratuits populaires   4 min de lecture Dernières Menaces Détection de la campagne PURPLEURCHIN : Une nouvelle opération de minage de crypto-monnaies exploite massivement GitHub Actions et d’autres comptes de services CI/CD gratuits populaires   by Veronika Telychko Détection de la Porte Dérobée RomCom : Attaque Informatique Contre les Entités Ukrainiennes Attribuée aux Opérateurs du Ransomware Cuba alias Groupe Tropical Scorpius (UNC2596) 5 min de lecture Dernières Menaces Détection de la Porte Dérobée RomCom : Attaque Informatique Contre les Entités Ukrainiennes Attribuée aux Opérateurs du Ransomware Cuba alias Groupe Tropical Scorpius (UNC2596) by Veronika Telychko Détecter Text4Shell (CVE-2022-42889), RCE critique dans Apache Commons Text 5 min de lecture Dernières Menaces Détecter Text4Shell (CVE-2022-42889), RCE critique dans Apache Commons Text by Daryna Olyniychuk Détection du Ransomware Magniber : Les Acteurs Malveillants Diffusent des Fichiers JavaScript Ciblant les Utilisateurs Windows 5 min de lecture Dernières Menaces Détection du Ransomware Magniber : Les Acteurs Malveillants Diffusent des Fichiers JavaScript Ciblant les Utilisateurs Windows by Veronika Telychko CVE-2022-40684 Détection : Une Vulnérabilité Critique de Contournement d’Authentification Fortinet Exploitée en Sauvage 4 min de lecture Dernières Menaces CVE-2022-40684 Détection : Une Vulnérabilité Critique de Contournement d’Authentification Fortinet Exploitée en Sauvage by Veronika Telychko Abonnement à la demande : Maximisez immédiatement la valeur de la plateforme SOC Prime 5 min de lecture Plateforme SOC Prime Abonnement à la demande : Maximisez immédiatement la valeur de la plateforme SOC Prime by Veronika Telychko Détection du Ransomware Cheerscrypt : Les Hackers Soutenus par la Chine, Emperor Dragonfly alias Bronze Starlight, Sont Derrière des Cyberattaques en Cours 4 min de lecture Dernières Menaces Détection du Ransomware Cheerscrypt : Les Hackers Soutenus par la Chine, Emperor Dragonfly alias Bronze Starlight, Sont Derrière des Cyberattaques en Cours by Veronika Telychko ProxyNotShell : Détection des vulnérabilités CVE-2022-41040 et CVE-2022-41082, nouvelles failles Zero-Day de Microsoft Exchange activement exploitées dans la nature 4 min de lecture Dernières Menaces ProxyNotShell : Détection des vulnérabilités CVE-2022-41040 et CVE-2022-41082, nouvelles failles Zero-Day de Microsoft Exchange activement exploitées dans la nature by Veronika Telychko Qu’est-ce que l’accès initial ? Tactique d’Accès Initial MITRE ATT&CK® | TA0001 18 min de lecture SIEM & EDR Qu’est-ce que l’accès initial ? Tactique d’Accès Initial MITRE ATT&CK® | TA0001 by Karolina Koval Qu’est-ce que l’exfiltration de données ? Tactique d’exfiltration MITRE ATT&CK® | TA0010 17 min de lecture SIEM & EDR Qu’est-ce que l’exfiltration de données ? Tactique d’exfiltration MITRE ATT&CK® | TA0010 by Karolina Koval