SOC Prime, 지속적인 콘텐츠 관리 도입

SOC Prime는 연속 콘텐츠 관리의 완전 자동화 시스템을 소개합니다 연속 콘텐츠 관리(CCM)는 SOC Prime 위협 탐지 마켓플레이스를 위한 추가 모듈입니다. 11월 릴리스에서는 자동화된 콘텐츠 관리 시스템을 도입하여 더욱 직관적인 플랫폼 경험을 제공합니다. 여기에서는 CCM 모듈의 주요 기능과 완전 자동화된 콘텐츠 관리 시스템이 보안 전문가들이 최신 SOC 콘텐츠를 SIEM 인스턴스로 스트리밍하고 콘텐츠 관리를 새로운 수준으로 끌어올리는 […]

라자루스 그룹, 유럽 제조 및 전기 산업 공격

악명 높은 라자루스 APT 그룹(일명 HiddenCobra, APT37)이 다시 한번 사이버 세계를 혼란에 빠뜨리는 것으로 확인되었습니다. 이번에는 보안 분석가들이 유럽 전역의 주요 제조업체 및 전기 산업 기업을 대상으로 하는 고도로 타겟된 사이버 스파이 활동을 밝혔습니다.  라자루스 도구세트 및 공격 시나리오 라자루스 해커가 사용한 초기 공격 벡터는 다음에서 활용된 것과 유사했습니다 Operation North Star 를 방위 및 […]

SOC Prime가 지속적인 콘텐츠 관리를 만든 이유

발표 전에 출시 Continuous Content Management (CCM) 모듈의, 우리 Threat Detection Marketplace 사용자들은 컨텐츠 항목을 다운로드하여 수동으로 SIEM에 가져와야 했습니다. 우리는 Anton Chuvakin의 “Detection as Code” 위협 탐지 접근 방식을 매우 좋아하며, 이는 SOC 컨텐츠 배포에 향상된 자동화를 도입하는 추진력이 되었습니다. 이는 위협 탐지 운영을 간소화하고 향상된 보안 기능을 달성하기 위해 재고해야 한다는 것을 의미합니다. […]

선버스트 백도어 탐지: FireEye 및 미국 기관에 대한 Solarwinds 공급망 공격

정보가 공개된 지 며칠 후 FireEye 데이터 유출 에 대한 조사가 완료되었으며, 회사는 Sunburst 백도어에 대한 조사 결과와 세부 사항을 발표했습니다 ( 기술 보고서 and 대책)를 공개했습니다. 이를 통해 APT 그룹이 여러 조직의 네트워크에 침투했으며, 이제 잠재적으로 침해된 회사들은 이 위협을 빠르게 감지할 수 있게 되었습니다. 감지된 공급망 공격의 규모는 정말로 인상적입니다: 국가 지원 그룹은 […]

FireEye 침해: 유출된 레드 팀 툴킷 탐지

이번 주 사이버 보안 커뮤니티는 최상위 보안 업체 중 하나가 침해되었다는 소식에 충격을 받았습니다. 공격자들은 FireEye가 고객의 보안을 테스트하기 위해 사용하는 Red Team 도구에 관심을 갖고 정부 고객과 관련된 정보를 찾고 있었습니다. 조사가 진행 중이며 F.B.I. 사이버 부서가 관여하고 있습니다. 의심되는 해커에 대한 공식 정보는 보고되지 않았지만, The New York Times에 따르면, 관여된 F.B.I. 요원들은 […]

개발자 인터뷰: 시티콘 상랏따나피탁

오늘, 우리는 위협 탐지 마켓플레이스의 새로운 탐지 콘텐츠 저자를 독자들에게 소개하고자 합니다. SOC Prime Threat Bounty Program의 활동적인 멤버인 Sittikorn Sangrattanapitak을 만나보세요. Threat Bounty Program에 대한 읽을거리 – https://my.socprime.com/tdm-developersThreat Bounty Program 개발자와의 더 많은 인터뷰 – https://socprime.com/tag/interview/ 자신과 사이버 보안 전문가로서의 경로에 대해 조금 이야기해 주세요. 제 이름은 Sittikorn입니다. 태국 출신입니다. 저는 대학교 때부터 사이버 […]

Ransomware Detection with Existing Technologies

랜섬웨어 공격과 확산으로 인한 또 다른 위기가 닥치고 있는 것처럼 보입니다. 서비스형 랜섬웨어 모델이 비교적 초보자조차도 중요한 게임에 참여할 수 있게 해주고 있습니다. 매주 미디어에는 잘 알려진 기업이나 정부 기관이 또 다른 공격의 희생자가 되었고, 시스템이 잠겼으며 민감한 데이터가 도난당했다는 헤드라인이 가득합니다. 이러한 조직들은 아마도 적절한 랜섬웨어 탐지를 위한 모든 것을 준비했겠지만, 몇 가지 방법에서 […]

CVE-2020-14882

2020년 10월 말, 사이버 보안 분야에서는 Oracle WebLogic 서버를 대상으로 한 악의적인 활동이 포착되었습니다. 이러한 활동은 CVE-2020-14882로 알려진 Oracle WebLogic 서버 콘솔 구성 요소의 RCE 취약점을 반복적으로 이용하는 형태를 띠었습니다. 이 CVE는 CVSS 척도에서 9.8점을 받아 매우 심각한 것으로 평가되었습니다.  CVE-2020-14882 개요 SANS ISC와 Rapid7 Labs는 이 심각한 RCE 결함을 통해 Oracle WebLogic 서버를 침해하는 […]

Ryuk 랜섬웨어 공격 탐지

증가된 랜섬웨어 활동의 반발로, Ryuk 랜섬웨어가 국제적으로 유명한 기업들을 피해자로 삼으며 선두 자리를 차지하고 있습니다. 지난 몇 주 동안 연구자들은 전체 네트워크를 공격한 다수의 성공적인 랜섬웨어 공격을 보고하고 있습니다. 세계 최대의 사무가구 회사인 Steelcase는 공격 후 시스템을 종료했습니다 하지만 주주들에게 이 공격으로 인한 알려진 데이터 손실이 없음을 보고했습니다. Ryuk 랜섬웨어는 시설 운영을 중단시켰습니다 UHS 내의 […]

에너제틱 베어 사이버 공격 탐지

지난주에 연방 수사 국과 사이버보안 및 인프라 보안국이 공동으로 보안 권고문 러시아 국가 지원 사이버 스파이 단위의 최근 발견 된 사이버 공격과 관련이 있습니다. Energetic Bear (또는 Dragonfly, Crouching Yeti, TEMP.Isotope, TeamSpy, Berserk Bear, Havex, Koala로도 알려짐)는 이번 미국 선거에 적극적으로 관심을 갖고 있습니다. 지난 9개월 동안 이 그룹은 문서에 따르면 주, 지방, 영토 및 […]