ProxyShellMiner 탐지: Windows Exchange 서버의 CVE-2021-34473과 CVE-2021-34523 ProxyShell 취약점을 악용한 새로운 암호화폐 채굴 공격 

경계하십시오! 위협 행위자들이 악명 높은 ProxyShell 취약점을 활용하여 Microsoft Windows Exchange 서버를 다시 노리고 있으며, 이를 침해하려고 시도합니다. 사이버 보안 연구자들은 악성 캠페인 ‘ProxyShellMiner’가 두 가지 Microsoft Exchange ProxyShell 결함인 CVE-2021-34473 및 CVE-2021-34523을 악용하여 암호화폐 채굴기를 전달하는 새로운 은폐형 악성 캠페인을 관찰했습니다.  Microsoft Exchange ProxyShell 취약점을 악용한 ProxyShellMiner 공격 탐지 암호화폐 채굴 공격이 계속 증가함에 […]

SOC Prime CEO의 관점에서 본 불확실한 시기에 비즈니스 성장 촉진: 1부

Agents of S.H.I.E.L.D.: SOC Prime가 우크라이나를 도와 침략자의 사이버 공격을 좌절시키는 방법 이 기사는 우리의 파트너가 진행한 인터뷰를 기반으로 합니다 AIN.UA 그리고 다루어진 관련 기사. SOC Prime의 비즈니스 연속성 계획 (BCP)을 다루는 시리즈의 이번 글에서, SOC Prime의 설립자이자 CEO 및 회장인 안드레이 베즈베르키이는 러시아 관련 사이버 공격에 맞서 집단적인 사이버 방어 능력을 강화하기 위한 회사의 […]

원격 유틸리티 악용: 우크라이나 기관을 목표로 한 UAC-0096 그룹의 새로운 피싱 캠페인

최근 우크라이나 국가 기관을 겨냥한 대규모 악성 이메일 배포에 이어 Remcos (원격 제어 및 감시) 트로이 목마로, 위협 행위자들은 우크라이나 조직을 공격하기 위해 Remote Utilities라는 또 다른 원격 관리 소프트웨어를 악용합니다. CERT-UA 는 UAC-0096 해킹 그룹에 의해 발생한 피싱 공격의 지속에 대해 전 세계 사이버 방어 공동체에 경고합니다. Remote Utilities를 활용한 UAC-0096 해커들의 최신 피싱 […]

혼란스러운 시기에 비즈니스 성장을 이끄는 SOC Prime의 인사 문화 이사의 관점에서: 파트 II

전시의 도전 과제에 직면하여 팀 레질리언스와 강인함을 구축하기: 공유 경험에서 얻은 통찰력  SOC Prime의 인재 및 문화 디렉터와의 인터뷰 두 번째 부분에서, 마리나 악쉰노바, 우리는 회사가 어떻게 사람들을 지원하고 팀이 현재의 도전에 적응하도록 돕는지, 그리고 전시 장애물을 해결하기 위해 사업 연속성 계획(BCP)이 어떻게 변형되었는지에 대한 통찰력을 얻게 될 것입니다. SOC Prime의 BCP에 대해 더 알아보려면 […]

Remcos 맬웨어 탐지: UAC-0050 그룹, 원격 액세스 소프트웨어를 사용한 피싱 공격으로 우크라이나 정부 기관을 표적으로 삼다  

Remcos 트로이목마 (원격 제어 및 감시)는 피싱 공격 벡터를 활용하는 위협 행위자에 의해 자주 전파됩니다. 이 악성코드는 현재 우크라이나 정부 기관을 표적으로 하여 사이버 위협 영역에 재등장하고 있습니다.  2023년 2월 6일, 사이버보안 연구원들은 새로운 CERT-UA#5926 경고 를 발표하여 Remcos 악성코드를 전파하기 위해 Ukrtelecom JSC를 사칭하는 대량 이메일 유포를 상세히 설명했습니다. 공격자는 우크라이나 국가 기관을 표적으로 […]

UAC-0114 그룹, Winter Vivern 공격 탐지: 해커가 우크라이나와 폴란드 정부 기관을 표적으로 피싱 캠페인 개시

글로벌 사이버 전쟁이 발발한 이후로 우크라이나와 그 동맹국들의 국가 기관들은 여러 해킹 집단에 의해 시작된 다양한 악성 캠페인의 표적이 되어 왔습니다. 위협 행위자들은 자주 피싱 공격 벡터를 활용하여 그들의 공격 캠페인을 수행하며, 예를 들어 2022년 12월의 사이버 공격에서 사용된 DolphinCape and FateGrab/StealDeal 와 같은 악성코드를 배포했습니다. 2023년 2월 1일, CERT-UA 사이버 보안 연구원들은 새로운 CERT-UA#5909 […]

SOC Prime의 인사 및 문화 책임자의 관점에서 본 혼란의 시기에 비즈니스 성장을 이끄는 방법: Part I

SOC Prime의 국제 팀: 사이버 보안, 혁신, 회복력에 대한 공통된 재능으로 시간대와 언어 간의 격차를 메우다   2023년 초, 우리는 SOC Prime의 비즈니스 연속성 계획(BCP)에 대한 일련의 기사를 시작하여 경제 및 정치 무대에서 장애물이 있더라도 비즈니스 성장을 가속화하고 사이버 보안 산업의 게임 체인저로 남는 방법에 대한 통찰력을 공유했습니다. 이 기사에서, SOC Prime의 인사 및 문화 디렉터인 […]

공격자들이 Microsoft OneNote 첨부파일을 악용하여 자격 증명을 탈취하고 맬웨어를 확산시킵니다

Microsoft 문서가 피싱 공격의 표적이 되었으며, 적들은 악성 스트레인을 전파할 새로운 방법을 지속적으로 찾고 있습니다. Microsoft 제품의 보안 취약점은 사이버 위협 영역에서 빈번히 소동을 일으키며, 많은 사용자에게 영향을 미칩니다. 이것은 Follina 제로데이 결함 및 CVE-2022-22005. 보안 연구자들은 최근 사이버 공격에서 해커들이 Microsoft OneNote 첨부 파일을 피싱 이메일의 유인책으로 활용하여 악성코드를 설치하고 사용자의 민감한 데이터에 대한 […]

UAC-0082 (Sandworm APT 그룹), 다양한 와이퍼 악성코드 계열을 활용한 사이버 공격 시리즈로 우크라이나 국가 정보 기관 ‘우크린포름’ 겨냥

러시아와 연계된 Sandworm APT 그룹(UAC-0082)은 우크라이나의 공공 시스템과 중요 인프라를 적어도 10년 이상 지속적으로 공격해 왔습니다. 이 그룹은 2015-2016년 사이에 전 나라에 광범위한 정전을 일으킨 악명 높은 BlackEnergy 악성코드를 사용한 것으로 알려져 있습니다. 그 후 NotPetya 캠페인이 2017년에 발생했고 이는 결국 전 세계적으로 수백만 시스템이 감염되고 수십억 달러의 피해를 야기한 사이버 위기를 만들어 냈습니다. 2022년, […]

혼란의 시기에 사업 성장을 이끄는 CISO 관점: Part II

원격 근무 전략의 대안으로 허브 이니셔티브를 탐구하다: 개념의 배경과 팀 생산성 향상 방법 SOC Prime의 CISO와의 인터뷰 두 번째 파트에서, 블라드 가라셴코와 함께 SOC Prime 팀의 안전과 생산성을 보장하는 진보적인 “허브” 이니셔티브에 대한 통찰을 공유합니다. 이 기사에서는 원격 우선 근무 문화가 허브 중심 모델로 변모하여 SOC Prime이 팀 생산성을 가속화하고 전쟁의 도전 과제를 극복하면서 커뮤니티 […]