Tag: Threat Hunting Content

SOC Primeのコミュニティでエンゲージし、力を引き出し、楽しむ−Discordでのつながり 8 分で読めます SOCプライムプラットフォーム SOC Primeのコミュニティでエンゲージし、力を引き出し、楽しむ−Discordでのつながり by Hanna Korostelova Snatch Ransomware Detection: FBI & CISA Issue a Joint Alert Warning of Growing Attacks by Snatch RaaS Operators 9 分で読めます 最新の脅威 Snatch Ransomware Detection: FBI & CISA Issue a Joint Alert Warning of Growing Attacks by Snatch RaaS Operators by Veronika Telychko CVE-2023-38146 検出: PoCエクスプロイト公開によるWindows「ThemeBleed」RCEバグのリスク増大 8 分で読めます 最新の脅威 CVE-2023-38146 検出: PoCエクスプロイト公開によるWindows「ThemeBleed」RCEバグのリスク増大 by Veronika Telychko ShadowPad トロイの木馬検出:Redflyハッカーがアジアの国家電力網組織を攻撃するための悪意のあるRATを適用 9 分で読めます 最新の脅威 ShadowPad トロイの木馬検出:Redflyハッカーがアジアの国家電力網組織を攻撃するための悪意のあるRATを適用 by Daryna Olyniychuk Elastic Stackプラットフォーム向けWAFで識別されたネットワークスパイクの検出 4 分で読めます SIEM & EDR Elastic Stackプラットフォーム向けWAFで識別されたネットワークスパイクの検出 by Alex Verbniak SOC Primeのソリューションを活用した金融業界におけるサイバーセキュリティの強化 13 分で読めます 最新の脅威 SOC Primeのソリューションを活用した金融業界におけるサイバーセキュリティの強化 by Veronika Telychko APT28フィッシング攻撃の検出:ハッカーがウクライナのエネルギーセクターをターゲットに、Microsoft Edgeダウンローダー、TORソフトウェア、Mockbinサービスを使用してリモート管理 7 分で読めます 最新の脅威 APT28フィッシング攻撃の検出:ハッカーがウクライナのエネルギーセクターをターゲットに、Microsoft Edgeダウンローダー、TORソフトウェア、Mockbinサービスを使用してリモート管理 by Veronika Telychko QRadar用コンテンツパックのインストールと設定 5 分で読めます SIEM & EDR QRadar用コンテンツパックのインストールと設定 by Veronika Telychko CVE-2023-38831 検出: UAC-0057 グループが WinRAR のゼロデイを悪用し、PicassoLoader の亜種と CobaltStrike Beacon を Rabbit アルゴリズム経由で拡散 6 分で読めます 最新の脅威 CVE-2023-38831 検出: UAC-0057 グループが WinRAR のゼロデイを悪用し、PicassoLoader の亜種と CobaltStrike Beacon を Rabbit アルゴリズム経由で拡散 by Veronika Telychko Junos OSの脆弱性のエクスプロイト検知:ハッカーがPoC公開後にジュニパーデバイスを悪用したCVE-2023-36844 RCEバグチェーンを活用 5 分で読めます 最新の脅威 Junos OSの脆弱性のエクスプロイト検知:ハッカーがPoC公開後にジュニパーデバイスを悪用したCVE-2023-36844 RCEバグチェーンを活用 by Veronika Telychko