Tag: Threat Hunting Content

Intervista con lo Sviluppatore di Threat Bounty – PHYO PAING HTUN
Intervista con lo Sviluppatore di Threat Bounty – PHYO PAING HTUN

Oggi vogliamo presentare alla comunità di SOC Prime un membro talentuoso e devoto del Threat Bounty Program e autore di contenuti di rilevamento – Phyo Paing Htun, che ha pubblicato rilevamenti sulla piattaforma SOC Prime dal dicembre 2022. Regole di Phyo Paing Htun Raccontaci di te e del perché hai deciso di diventare uno specialista […]

Read More
Rilevamento del Ransomware Knight: Codice Sorgente del Ransomware 3.0 Disponibile in Vendita
Rilevamento del Ransomware Knight: Codice Sorgente del Ransomware 3.0 Disponibile in Vendita

Il codice sorgente del ransomware Knight, una nuova versione del Cyclops RaaS operazione, è disponibile per la vendita su un forum di hacking. I ricercatori hanno rivelato un recente annuncio pubblicato sul forum RAMP da un attore di minacce individuale sotto il soprannome Cyclops, che appartiene alla gang del ransomware Knight. Il codice sorgente della […]

Read More
Rilevamento degli attacchi APT sostenuti da nazioni: Microsoft e OpenAI avvertono dello sfruttamento dell’IA da parte di hacker iraniani, nordcoreani, cinesi e russi
Rilevamento degli attacchi APT sostenuti da nazioni: Microsoft e OpenAI avvertono dello sfruttamento dell’IA da parte di hacker iraniani, nordcoreani, cinesi e russi

Nel corso del 2023, la frequenza e la sofisticazione degli attacchi sono aumentate insieme alla rapida evoluzione e adozione della tecnologia AI. I difensori stanno cominciando a comprendere e sfruttare il potenziale dell’AI generativa per scopi difensivi per superare gli avversari, mentre le forze offensive non rimangono indietro. Gli hacker hanno abusato delle tecnologie potenziate […]

Read More
Rilevamento di Troll Stealer: Un Nuovo Malware Attivamente Utilizzato dal Gruppo APT Nord Coreano Kimsuky
Rilevamento di Troll Stealer: Un Nuovo Malware Attivamente Utilizzato dal Gruppo APT Nord Coreano Kimsuky

Il famigerato gruppo di hacking sponsorizzato dallo stato nordcoreano Kimsuky APT è stato avvistato mentre sfruttava un nuovo information stealer basato su Golang, rilevato come Troll Stealer, insieme a varianti di malware GoBear in recenti attacchi contro la Corea del Sud. Il nuovo malware è in grado di rubare dati utente, dati relativi alla rete, […]

Read More
Attacchi Volt Typhoon: Attori Sponsorizzati dalla Nazione Cinese Concentrano i Loro Sforzi Malevoli sulle Infrastrutture Critiche degli Stati Uniti
Attacchi Volt Typhoon: Attori Sponsorizzati dalla Nazione Cinese Concentrano i Loro Sforzi Malevoli sulle Infrastrutture Critiche degli Stati Uniti

Hacker sponsorizzati dallo stato che agiscono per conto del governo di Pechino stanno organizzando operazioni offensive mirate alla raccolta di intelligence e al lancio di campagne distruttive contro gli Stati Uniti e le organizzazioni globali da anni, con molteplici attacchi osservati legati a gruppi come Mustang Panda or APT41. L’ultima allerta congiunta delle agenzie di […]

Read More
Rilevamento del Mispadu Stealer: Una Nuova Variante di Trojan Bancario Prende di Mira il Messico Sfruttando CVE-2023-36025
Rilevamento del Mispadu Stealer: Una Nuova Variante di Trojan Bancario Prende di Mira il Messico Sfruttando CVE-2023-36025

I ricercatori di cybersecurity hanno recentemente rivelato una nuova variante di un malware furtivo che ruba informazioni noto come Mispadu Stealer. Gli avversari dietro i recenti attacchi contro gli utenti messicani sfruttano il Trojan bancario Mispadu sono stati osservati sfruttare una vulnerabilità recentemente corretta in Windows SmartScreen tracciata come CVE-2023-36025. Rileva Mispadu Stealer  Con dozzine […]

Read More
Rilevamento Attacchi UAC-0027: Hacker Bersagliano Organizzazioni Ucraine Usando il Malware DIRTYMOE (PURPLEFOX)
Rilevamento Attacchi UAC-0027: Hacker Bersagliano Organizzazioni Ucraine Usando il Malware DIRTYMOE (PURPLEFOX)

Oltre all’aumento della frequenza degli attacchi informatici da parte del famigerato gruppo UAC-0050 che prende di mira l’Ucraina, altri collettivi di hacking stanno attivamente cercando di infiltrarsi nei sistemi e nelle reti delle organizzazioni ucraine. All’inizio di febbraio 2024, i difensori hanno identificato oltre 2.000 computer infettati dal malware DIRTYMOE (PURPLEFOX) a seguito di un […]

Read More
SOC Prime Threat Bounty Digest — Risultati di Dicembre 2023
SOC Prime Threat Bounty Digest — Risultati di Dicembre 2023

Accettazione dei Contenuti del Threat Bounty Dall’avvio del Programma Threat Bounty, SOC Prime ha fornito ingegneri di rilevazione abili ed entusiasti per allineare le loro competenze alla domanda reale e attuale di contenuti di rilevazione minacce. Nel corso del 2023, abbiamo continuato ad allineare gli sforzi dei membri del Threat Bounty con l’evoluzione della Piattaforma, […]

Read More
Rilevamento CVE-2024-23897: Una Vulnerabilità RCE Critica di Jenkins Comporta Rischi Crescenti con il Rilascio degli Exploit PoC
Rilevamento CVE-2024-23897: Una Vulnerabilità RCE Critica di Jenkins Comporta Rischi Crescenti con il Rilascio degli Exploit PoC

Sulla scia della critica divulgazione della vulnerabilità CVE-2024-0204 nel software GoAnywhere MFT di Fortra, un altro difetto critico attira l’attenzione dei difensori informatici. Recentemente, gli sviluppatori di Jenkins hanno affrontato nove bug di sicurezza che colpiscono il server di automazione open-source, inclusa una vulnerabilità critica tracciata come CVE-2024-23897 che può portare a RCE se sfruttata […]

Read More
Rilevamento CVE-2024-0204: Vulnerabilità Critica in Fortra GoAnywhere MFT con Risultato di Bypass dell’Autenticazione
Rilevamento CVE-2024-0204: Vulnerabilità Critica in Fortra GoAnywhere MFT con Risultato di Bypass dell’Autenticazione

Un altro giorno, un’altra vulnerabilità critica sul radar. Questa volta, si tratta di un bypass di autenticazione critica (CVE-2024-0204) che colpisce il software GoAnywhere MFT di Fortra, ampiamente utilizzato dalle aziende a livello globale per il trasferimento sicuro di file. Sulle orme della nefasta falla nel Confluence Server e Data Center di Atlassian, CVE-2024-0204 potrebbe […]

Read More