Tag: Detection Content

SOC Prime Threat Bounty Digest — August 2023 Results 3 분 읽기 SOC Prime 플랫폼 SOC Prime Threat Bounty Digest — August 2023 Results by Alla Yurchenko Elastic Stack 플랫폼에서 WAF가 식별한 네트워크 스파이크 탐지하기 2 분 읽기 SIEM & EDR Elastic Stack 플랫폼에서 WAF가 식별한 네트워크 스파이크 탐지하기 by Alex Verbniak CVE-2023-4634 Detection: Unauthenticated RCE Vulnerability in WordPress Media Library Assistant Plugin 3 분 읽기 최신 위협 CVE-2023-4634 Detection: Unauthenticated RCE Vulnerability in WordPress Media Library Assistant Plugin by Daryna Olyniychuk SOC Prime 솔루션을 갖춘 금융 산업의 사이버 보안 강화 6 분 읽기 최신 위협 SOC Prime 솔루션을 갖춘 금융 산업의 사이버 보안 강화 by Veronika Telychko APT28 피싱 공격 탐지: 해커들이 우크라이나 에너지 부문을 대상으로 Microsoft Edge 다운로드 관리 프로그램, TOR 소프트웨어 및 Mockbin 서비스를 원격 관리에 사용 4 분 읽기 최신 위협 APT28 피싱 공격 탐지: 해커들이 우크라이나 에너지 부문을 대상으로 Microsoft Edge 다운로드 관리 프로그램, TOR 소프트웨어 및 Mockbin 서비스를 원격 관리에 사용 by Veronika Telychko QRadar용 콘텐츠 팩 설치 및 구성 2 분 읽기 SIEM & EDR QRadar용 콘텐츠 팩 설치 및 구성 by Veronika Telychko CVE-2023-38831 탐지: UAC-0057 그룹이 Rabbit Algorithm을 통해 WinRAR 제로데이를 악용하여 PicassoLoader 변종 및 CobaltStrike Beacon을 유포 3 분 읽기 최신 위협 CVE-2023-38831 탐지: UAC-0057 그룹이 Rabbit Algorithm을 통해 WinRAR 제로데이를 악용하여 PicassoLoader 변종 및 CobaltStrike Beacon을 유포 by Veronika Telychko Junos OS 취약점 악용 탐지: 해커들이 POC 공개 후 Juniper 장치를 악용하여 CVE-2023-36844 원격 코드 실행 취약점을 통한 버그 체인 활용 3 분 읽기 최신 위협 Junos OS 취약점 악용 탐지: 해커들이 POC 공개 후 Juniper 장치를 악용하여 CVE-2023-36844 원격 코드 실행 취약점을 통한 버그 체인 활용 by Veronika Telychko UAC-0173 공격: 우크라이나 사법 기관 및 공증인에 AsyncRAT 악성코드 대규모 타겟팅 3 분 읽기 최신 위협 UAC-0173 공격: 우크라이나 사법 기관 및 공증인에 AsyncRAT 악성코드 대규모 타겟팅 by Daryna Olyniychuk SOC Prime 디스코드: 모든 사이버 방어자가 전문 지식을 공유하며 혜택을 누릴 수 있는 단일 커뮤니티에 참여하세요 2 분 읽기 SOC Prime 플랫폼 SOC Prime 디스코드: 모든 사이버 방어자가 전문 지식을 공유하며 혜택을 누릴 수 있는 단일 커뮤니티에 참여하세요 by Veronika Telychko