Tag: Threat Hunting Content

Intégration de la plate-forme SOC Prime avec GitHub 4 min de lecture Plateforme SOC Prime Intégration de la plate-forme SOC Prime avec GitHub by Veronika Telychko Détection de l’Attaque UAC-0006 : Un Groupe Motivé par l’Argent Lance Activement des Attaques de Phishing Contre l’Ukraine Diffusant le Malware SMOKELOADER 3 min de lecture Dernières Menaces Détection de l’Attaque UAC-0006 : Un Groupe Motivé par l’Argent Lance Activement des Attaques de Phishing Contre l’Ukraine Diffusant le Malware SMOKELOADER by Veronika Telychko Détection de l’attaque Void Manticore : des hackers iraniens lancent des cyberattaques destructrices contre Israël 6 min de lecture Dernières Menaces Détection de l’attaque Void Manticore : des hackers iraniens lancent des cyberattaques destructrices contre Israël by Daryna Olyniychuk Détection du logiciel malveillant Gomir sur Linux : le groupe APT nord-coréen Kimsuky alias Springtail diffuse une nouvelle variante de logiciel malveillant ciblant les organisations sud-coréennes 5 min de lecture Dernières Menaces Détection du logiciel malveillant Gomir sur Linux : le groupe APT nord-coréen Kimsuky alias Springtail diffuse une nouvelle variante de logiciel malveillant ciblant les organisations sud-coréennes by Veronika Telychko Détection des attaques FIN7 : Groupe financièrement motivé lié à la Russie exploite Google Ads pour diffuser NetSupport RAT via des fichiers d’installation d’application MSIX 4 min de lecture Dernières Menaces Détection des attaques FIN7 : Groupe financièrement motivé lié à la Russie exploite Google Ads pour diffuser NetSupport RAT via des fichiers d’installation d’application MSIX by Veronika Telychko Détection d’Activité de Black Basta : FBI, CISA & Partenaires Alertent sur l’Augmentation des Attaques de Ransomware Ciblant les Secteurs d’Infrastructure Critiques, y Compris la Santé 5 min de lecture Dernières Menaces Détection d’Activité de Black Basta : FBI, CISA & Partenaires Alertent sur l’Augmentation des Attaques de Ransomware Ciblant les Secteurs d’Infrastructure Critiques, y Compris la Santé by Daryna Olyniychuk CVE-2024-21793 et CVE-2024-26026 Détection : L’exploitation des vulnérabilités critiques du F5 Central Manager peut entraîner une compromission totale du système 4 min de lecture Dernières Menaces CVE-2024-21793 et CVE-2024-26026 Détection : L’exploitation des vulnérabilités critiques du F5 Central Manager peut entraîner une compromission totale du système by Veronika Telychko Détection de Malware Cuckoo : Nouveau Spyware macOS & Infostealer ciblant les Macs basés sur Intel et ARM 4 min de lecture Dernières Menaces Détection de Malware Cuckoo : Nouveau Spyware macOS & Infostealer ciblant les Macs basés sur Intel et ARM by Veronika Telychko Détection CVE-2024-4040 : Une vulnérabilité critique de type Zero-Day dans CrushFTP exploitée à grande échelle visant les organisations américaines 5 min de lecture Dernières Menaces Détection CVE-2024-4040 : Une vulnérabilité critique de type Zero-Day dans CrushFTP exploitée à grande échelle visant les organisations américaines by Veronika Telychko Détection CVE-2024-21111 : Une Nouvelle Vulnérabilité Critique d’Escalade de Privilège Local dans Oracle VirtualBox avec Exploit PoC Publié 3 min de lecture Dernières Menaces Détection CVE-2024-21111 : Une Nouvelle Vulnérabilité Critique d’Escalade de Privilège Local dans Oracle VirtualBox avec Exploit PoC Publié by Veronika Telychko