Tag: Threat Detection Marketplace

Rilevamento di Remcos RAT e Meduza Stealer: Il Gruppo UAC-0050 Lancia un Massiccio Attacco di Phishing Contro Enti Statali in Ucraina e Polonia
Rilevamento di Remcos RAT e Meduza Stealer: Il Gruppo UAC-0050 Lancia un Massiccio Attacco di Phishing Contro Enti Statali in Ucraina e Polonia

Meno di una settimana dopo una campagna di phishing da parte di UAC-0050 che diffondeva Remcos RAT, il gruppo ha tentato di lanciare un’altra operazione offensiva. Nella nuova campagna di distribuzione massiva di email scoperta, gli hacker di UAC-0050 prendono di mira i settori pubblici ucraino e polacco, sfruttando il nefasto Remcos RAT e un […]

Read More
Rilevamento degli Attacchi UAC-0006: Panoramica delle Campagne del Gruppo Motivate Finanziariamente Basate sulla Ricerca del CERT-UA
Rilevamento degli Attacchi UAC-0006: Panoramica delle Campagne del Gruppo Motivate Finanziariamente Basate sulla Ricerca del CERT-UA

Il famigerato gruppo di hacker noto come UAC-0006 ha lanciato operazioni offensive contro l’Ucraina dal 2013, principalmente guidato dal guadagno finanziario. I ricercatori del CERT-UA hanno recentemente emesso una panoramica compilata dell’attività avversaria del gruppo mirata a aumentare la consapevolezza sulla sicurezza informatica e a ridurre i rischi. Il gruppo è noto per commettere furti […]

Read More
Rilevamento Attacco UAC-0050: Hacker Lanciano un’Altra Campagna Mirata Diffondendo Remcos RAT
Rilevamento Attacco UAC-0050: Hacker Lanciano un’Altra Campagna Mirata Diffondendo Remcos RAT

Subito dopo l’attacco di phishing che impersona il Servizio di Sicurezza dell’Ucraina e utilizzando Remcos RAT, il collettivo di hacker identificato come UAC-0050 ha lanciato un’altra campagna avversaria contro l’Ucraina sfruttando il vettore di attacco di phishing. In questi attacchi mirati a oltre 15.000 utenti, gli hacker inviano massicciamente e-mail con un oggetto e allegati […]

Read More
Rilevamento CVE-2023-49103: Una Vulnerabilità Critica nell’App Graph API di OwnCloud Sfruttata per Attacchi In-the-Wild
Rilevamento CVE-2023-49103: Una Vulnerabilità Critica nell’App Graph API di OwnCloud Sfruttata per Attacchi In-the-Wild

Sulla scia della vulnerabilità zero-day di Zimbra, un altro grave difetto di sicurezza che colpisce software popolari si affaccia sulla scena. Il software open-source di condivisione file ownCloud ha recentemente rivelato un trio di inquietanti falle di sicurezza nei suoi prodotti. Tra queste, la vulnerabilità con la gravità massima tracciata come CVE-2023-49103 ha ottenuto un […]

Read More
Rilevamento dell’attacco del gruppo Konni: hacker nordcoreani utilizzano documenti Word armati in lingua russa per diffondere malware RAT
Rilevamento dell’attacco del gruppo Konni: hacker nordcoreani utilizzano documenti Word armati in lingua russa per diffondere malware RAT

I difensori osservano un nuovo attacco di phishing, nel quale gli avversari sfruttano un documento Microsoft Word in lingua russa per distribuire malware che può estrarre dati sensibili da istanze Windows mirate. Gli hacker dietro questa campagna offensiva appartengono a un gruppo nordcoreano chiamato Konni, che condivide somiglianze con un cluster di cyber-spionaggio tracciato come […]

Read More
Accelera la Tua Eccellenza MDR con SOC Prime
Accelera la Tua Eccellenza MDR con SOC Prime

I fornitori di Managed Detection and Response (MDR) operano in un campo in cui mantenere l’integrità della sicurezza dei clienti è fondamentale nonostante l’evoluzione costante del panorama delle minacce e il rischio di attacchi 24/7. Sempre in prima linea, la maggior parte dei fornitori di MDR cerca modi innovativi per affrontare il debito tecnico in […]

Read More
Rilevamento CVE-2023-37580: Quattro Gruppi di Hacker Sfruttano una Vulnerabilità Zero-Day di Zimbra che Colpisce Enti Statali
Rilevamento CVE-2023-37580: Quattro Gruppi di Hacker Sfruttano una Vulnerabilità Zero-Day di Zimbra che Colpisce Enti Statali

Le vulnerabilità che colpiscono prodotti software popolari, come Zimbra Collaboration Suite (ZCS), espongono continuamente le organizzazioni in diversi settori industriali, incluso il settore pubblico, a rischi crescenti. I difensori hanno esposto un minimo di quattro operazioni offensive impiegando una vulnerabilità zero-day di Zimbra tracciata come CVE-2023-37580, specificamente progettata per estrarre dati sensibili da enti governativi […]

Read More
SOC Prime Threat Bounty Digest — Risultati di Ottobre 2023
SOC Prime Threat Bounty Digest — Risultati di Ottobre 2023

Scopri le novità nel programma Threat Bounty di SOC Prime e i risultati di ottobre. Sottomissioni di contenuti Threat Bounty Siamo felici che gli autori delle regole Threat Bounty investano il loro tempo nella validazione delle loro rilevazioni con Warden e nella ricerca di rilevazioni esistenti, il che li aiuta ad evitare duplicati mentre creano […]

Read More
Rilevamento di Remcos RAT: hacker UAC-0050 lanciano attacchi di phishing impersonando il Servizio di Sicurezza dell’Ucraina
Rilevamento di Remcos RAT: hacker UAC-0050 lanciano attacchi di phishing impersonando il Servizio di Sicurezza dell’Ucraina

I ricercatori CERT-UA hanno recentemente pubblicato un nuovo avviso che copre attacchi di phishing in corso contro l’Ucraina che coinvolgono la distribuzione di Remcos RAT. Il gruppo responsabile di questa campagna offensiva, che comporta la distribuzione su larga scala di email di spoofing con un falso mittente che si maschera come il Servizio di Sicurezza […]

Read More
Rilevamento CVE-2023-47246: Gli Hacker Lace Tempest Sfruttano Attivamente una Vulnerabilità Zero-Day nel Software SysAid IT
Rilevamento CVE-2023-47246: Gli Hacker Lace Tempest Sfruttano Attivamente una Vulnerabilità Zero-Day nel Software SysAid IT

Questo novembre, un insieme di nuove vulnerabilità zero-day nei popolari prodotti software sta emergendo nel dominio cibernetico, come CVE-2023-22518 che colpisce tutte le versioni di Confluence Data Center e Server. Poco dopo la sua divulgazione, un’altra vulnerabilità zero-day nel software SysAid IT tracciata sotto CVE-2023-47246 si affaccia nel panorama. Microsoft ha rivelato tracce di sfruttamento […]

Read More