UAC-0173 공격: 우크라이나 사법 기관 및 공증인에 AsyncRAT 악성코드 대규모 타겟팅

사이버 보안 전문가들은 우크라이나의 공공 및 민간 부문을 대상으로 하는 악성 활동의 큰 증가를 관찰하고 있으며, 가해 세력은 종종 피싱 공격 벡터 에 의존하여 침입을 진행합니다.  CERT-UA 는 우크라이나의 사법 기관과 공증인을 대상으로 하는 진행 중인 악성 캠페인에 대해 사이버 방어자에게 알립니다. 공식 문서로 위장한 유혹 주제와 악성 첨부 파일을 대량으로 배포하는 이메일을 통해 UAC-0173으로 […]

SOC Prime 디스코드: 모든 사이버 방어자가 전문 지식을 공유하며 혜택을 누릴 수 있는 단일 커뮤니티에 참여하세요

2023년 2월, SOC Prime는 야심 찬 사이버 보안 애호가와 숙련된 전문가를 한곳에 연결하는 Discord 서버 커뮤니티를 시작했습니다. 이 커뮤니티는 전 세계에서 가장 큰 오픈 소스 허브로서, 위협 헌터, CTI 및 SOC 분석가, 탐지 엔지니어를 위한 공간 — 사이버 보안에 진정한 열정을 가진 누구나 참여할 수 있습니다. 현재 우리의 Discord 서버에는 1,500명 이상의 사용자가 참여하고 있으며, […]

Detect Cuba Ransomware Threat Group Infections: New Tooling Applied in Attacks Against Critical Infrastructure Organizations in the U.S.

2019년부터 활동해 온, Cuba 랜섬웨어 운영자들은 공격 방법을 지속적으로 발전시키고 멈추지 않을 것 같습니다. 가장 최근 미국과 라틴 아메리카의 조직에 대한 악성 작전은 새로운 도구와 오래된 도구의 조합에 의존합니다. 특히, Cuba 운영자들은 Veeam 익스플로잇(CVE-2023-27532)을 공격 도구 세트에 추가하여 대상 사용자의 민감한 데이터를 획득합니다.CVE-2023-27532)를 공격 도구에 추가하여 대상 사용자로부터 민감한 정보를 얻습니다. Cuba 랜섬웨어 그룹 공격 […]

CVE-2023-3519 탐지: Citrix NetScaler ADC 및 NetScaler Gateway에서 원격 코드 실행 제로데이 공격이 활발히 악용됨

주의하세요! 사이버 보안 전문가들은 Citrix NetScaler 응용 프로그램 전송 컨트롤러(ADC)와 NetScaler Gateway 장치를 손상시키는 제로데이 결함을 방어자들에게 알립니다. CVE-2023-3519로 추적된 이 결함은 RCE로 이어질 수 있으며 GitHub에 공개된 PoC 익스플로잇과 함께 야생에서 적들이 적극적으로 활용하는 것으로 관찰됩니다. CVE-2023-3519 익스플로잇 시도 탐지 CVE-2023-3519을 무기화한 공격의 증가로 인해 자동화된 방식으로 침입을 진행하는 것은 사이버 방어자들에게 점점 더 […]

적대 세력이 PDF 문서를 독일 대사관 유인물로 위장하여 NATO 연합국의 외교부를 목표로 한 공격에서 Duke 멀웨어 변종을 확산

사이버 보안 연구자들은 NATO 관련 국가들의 외무부를 목표로 한 새로운 악의적인 캠페인을 관찰했습니다. 적들은 미끼로 사용된 PDF 문서를 배포하며 송신자를 독일 대사관으로 가장합니다. PDF 파일 중 하나에는 APT29으로 추적되는 러시아 국가지원 해킹 집단인 Duke 멀웨어가 포함되어 있습니다. NOBELIUM, Cozy Bear, 또는 The Dukes. DLL 사이드로딩을 통해 Duke 멀웨어 변종을 퍼뜨리기 위한 무기화된 PDF 공격 탐지 […]

Okta 및 Splunk 통합 가이드

오늘날 빠르게 진화하는 기술 세계에서 조직들은 대량의 데이터를 처리해야 하는 도전과 보호해야 하는 도전, 두 가지 큰 과제에 직면해 있습니다. 이때 Splunk가 유용합니다. 이 SIEM은 비즈니스가 로그 파일을 수집, 분석 및 모니터링하는 데 도움을 줍니다. 이제 그것은 기업에 신뢰할 수 있는 정보를 제공하기 때문에 반드시 필요합니다. 동시에, Okta는 인기 있는 ID 및 액세스 관리(IAM) 솔루션입니다.  […]

New MerlinAgent Open-Source Tool Used by UAC-0154 Group to Target Ukrainian State Agencies

사이버 방어자들은 러시아 공격 세력에 의해 우크라이나와 그 동맹국을 겨냥하여 증가하는 사이버 공격의 양을 관찰하고 있으며, 공격자는 종종 피싱 공격 벡터를 활용하고 있습니다. 그리고 공공 부문이 주요 표적으로 작용합니다. CERT-UA 는 우크라이나 정부 기관에 대한 정보 유출을 유도하는 제목과 CERT-UA로 가장한 발신자로부터 발송되는 첨부 파일이 포함된 이메일을 대량으로 배포하는 지속적인 피싱 캠페인에 대해 사이버 방어자들에게 […]

Google AMP Exploited in Phishing Attacks Targeting Enterprise Users

피싱 가장 널리 퍼진 공격자 기술 중 하나입니다 전 세계적으로 피싱 캠페인이 계속 급증함에 따라 관련 위협에 대한 탐지 콘텐츠에 대한 수요가 증가하고 있습니다. 사이버 수비대는 Google 가속화 모바일 페이지(AMP)를 활용하고 탐지를 피하기 위해 새로운 공격자 전술을 적용한 최신 악성 캠페인을 발견했습니다. Google AMP를 악용한 피싱 공격 감지 위협 연구를 간소화하고 수비대가 새로운 피싱 전술을 […]

CVE-2023-35078 악용 탐지: Ivanti Endpoint Manager Mobile (EPMM)의 중요한 인증 우회 제로 데이

사이버 보안 주의! 시리즈 이후 Pulse Connect Secure SSL VPN 어플라이언스의 보안 취약점 이 2021년에 여러 조직에 영향을 미쳤던 데 이어, 최근에 Ivanti 제품에서 새로운 치명적 제로데이가 공개되었습니다. Ivanti Endpoint Manager Mobile (EPMM)에 영향을 미치는 이 새로운 보안 문제는 특정 경로에 대한 원격 비인증 API 접근을 가능하게 합니다. 이 결함을 악용함으로써, 공격자들은 노출된 장치에 저장된 […]

SmokeLoader 캠페인 탐지: UAC-0006는 우크라이나 금융 기관을 대상으로 하는 피싱 공격을 계속 진행 중

UAC-0006 해킹 집단 이 우크라이나 조직을 적극적으로 타깃으로 삼고 있으며 SmokeLoader 악성코드 를 이용하여 금융 이익을 위한 장기 캠페인을 수행하고 있습니다. 최신 CERT-UA 사이버 보안 경보 에 따르면, 해킹 그룹이 연속적으로 세 번째 대규모 사이버 공격을 시작하여 전 국에 걸쳐 은행 시스템을 심각하게 위협하고 있습니다. SmokeLoader 유포를 목표로 한 UAC-0006 피싱 캠페인 분석 2023년 7월 […]