Tag: Threat Bounty Program

SOC Prime Threat Bounty Digest — Risultati di Dicembre 2024
SOC Prime Threat Bounty Digest — Risultati di Dicembre 2024

Creazione, Invio e Rilascio di Contenuti di Rilevazione Dicembre è stato un altro mese impressionante per il Threat Bounty Program, con la comunità che ha mostrato uno spirito collaborativo e abilità nell’ingegneria delle rilevazioni. Nonostante il trambusto di fine anno, i membri del Programma hanno continuato attivamente a inviare rilevazioni per affrontare le minacce emergenti. […]

Read More
SOC Prime Threat Bounty Digest — Risultati di Novembre 2024
SOC Prime Threat Bounty Digest — Risultati di Novembre 2024

Benvenuti alla nuova edizione del digest mensile di Threat Bounty e scoprite i risultati e gli aggiornamenti di novembre. Prima di tutto, un enorme grazie a tutti i membri dedicati del Programma Threat Bounty. In totale, 80 regole di rilevamento sono state rilasciate sul Threat Detection Marketplace, fornendo opportunità preziose per rilevare minacce informatiche emergenti […]

Read More
SOC Prime Threat Bounty Digest — Risultati di Ottobre 2024
SOC Prime Threat Bounty Digest — Risultati di Ottobre 2024

Rilasci delle Regole di Threat Bounty Benvenuti all’edizione di ottobre dei risultati del nostro tradizionale digest mensile di Threat Bounty.  Lo scorso mese, la nostra comunità globale di professionisti della cybersecurity partecipanti all’ingegneria di rilevamento su crowdsourcing ha risposto prontamente alle minacce informatiche emergenti con contenuti di rilevamento attuabili. Come risultato, 81 nuove regole di […]

Read More
Da Principiante a Professionista: Il Tuo Percorso di Successo nel Threat Bounty
Da Principiante a Professionista: Il Tuo Percorso di Successo nel Threat Bounty

Consigli Essenziali per Avanzare nel SOC Prime Threat Bounty Program In qualità di ingegnere della rilevazione, analista SOC e cacciatore di minacce, unirti al Threat Bounty Program di SOC Prime apre la porta a una crescita professionale significativa all’interno di una comunità di cybersecurity riconosciuta a livello globale. Il Programma è progettato per sfruttare l’esperienza […]

Read More
Rilevamento del Furtivo Strela Stealer: il Malware Ruba-Informazioni Riappare con Capacità Potenziate per Colpire l’Europa Centrale e Sudoccidentale
Rilevamento del Furtivo Strela Stealer: il Malware Ruba-Informazioni Riappare con Capacità Potenziate per Colpire l’Europa Centrale e Sudoccidentale

I ricercatori di sicurezza hanno rivelato una campagna furtiva che prende di mira gli utenti dell’Europa centrale e sud-occidentale con un furto di credenziali email denominato. Denominato Strela, questo malware elusivo viene distribuito tramite phishing email, utilizzando JavaScript offuscato e WebDAV per eludere le misure di sicurezza convenzionali. Dalla sua comparsa due anni fa, Strela […]

Read More
Rilevamento del Malware LemonDuck: Sfrutta CVE-2017-0144 e altre vulnerabilità del Server Message Block SMB di Microsoft per il mining di criptovalute
Rilevamento del Malware LemonDuck: Sfrutta CVE-2017-0144 e altre vulnerabilità del Server Message Block SMB di Microsoft per il mining di criptovalute

LemonDuck, un malware notorio per il cripto-mining, è stato osservato prendere di mira i server Windows sfruttando note vulnerabilità nel protocollo Server Message Block (SMB) di Microsoft, inclusa la falla EternalBlue tracciata come CVE-2017-0144. Il malware si è evoluto in una minaccia più avanzata capace di furto di credenziali, arricchita da tecniche di evasione di […]

Read More
SOC Prime Threat Bounty Digest — Risultati di Settembre 2024
SOC Prime Threat Bounty Digest — Risultati di Settembre 2024

Creazione, Invio e Rilascio di Contenuti di Rilevamento A settembre, il Programma di Bounty per le Minacce ha registrato una crescita significativa, con un aumento delle presentazioni di regole di rilevamento per la verifica e un numero maggiore di rilasci di successo delle regole Threat Bounty sulla piattaforma SOC Prime. Rimaniamo impegnati a garantire che […]

Read More
Uncoder AI: Guida alla Contribuzione delle Regole di Rilevamento alla Piattaforma SOC Prime tramite il Programma Threat Bounty
Uncoder AI: Guida alla Contribuzione delle Regole di Rilevamento alla Piattaforma SOC Prime tramite il Programma Threat Bounty

Efficienza e collaborazione sono essenziali nella cybersecurity. Come parte della Piattaforma SOC Prime, Uncoder AI è un IDE professionale & co-pilota per l’ingegneria delle rilevazioni che semplifica la creazione di contenuti e la condivisione di regole di rilevazione delle minacce. Per chi partecipa al Programma Threat Bounty, questo strumento facilita il contributo di regole di […]

Read More
Cybersecurity Agnostica ai Vendor: Adattarsi al Futuro del Rilevamento delle Minacce
Cybersecurity Agnostica ai Vendor: Adattarsi al Futuro del Rilevamento delle Minacce

Nell’odierno panorama tecnologico in rapida evoluzione, le organizzazioni affrontano sfide senza precedenti nella gestione delle loro operazioni di sicurezza. Quando sia le minacce che le tecnologie cambiano rapidamente, le organizzazioni hanno bisogno dell’agilità per adattarsi, migrare e utilizzare più soluzioni di sicurezza senza essere vincolate da formati proprietari. Inoltre, poiché il mercato SIEM si evolve, […]

Read More
Celebrare l’eccellenza nell’ingegneria della rilevazione
Celebrare l’eccellenza nell’ingegneria della rilevazione

SOC Prime riconosce i migliori ricercatori di Threat Bounty che padroneggiano Uncoder AI SOC Prime continua a promuovere lo sviluppo professionale degli esperti di cybersecurity riconoscendo e celebrando i contributi individuali alla difesa informatica globale. Attraverso il Programma di Threat Bounty, SOC Prime consente ai ricercatori di minacce esperti e agli ingegneri di regole SIEM […]

Read More