Tag: SOC Prime Platform

DEEP#GOSU 공격 캠페인 탐지: 파워쉘과 VB스크립트 악성코드를 이용한 공격 뒤에 북한의 Kimsuky APT가 있을 가능성 3 분 읽기 최신 위협 DEEP#GOSU 공격 캠페인 탐지: 파워쉘과 VB스크립트 악성코드를 이용한 공격 뒤에 북한의 Kimsuky APT가 있을 가능성 by Veronika Telychko ALPHA SPIDER 랜섬웨어 공격 탐지: ALPHV aka BlackCat RaaS 운영자가 사용하는 TTP 분석 4 분 읽기 최신 위협 ALPHA SPIDER 랜섬웨어 공격 탐지: ALPHV aka BlackCat RaaS 운영자가 사용하는 TTP 분석 by Daryna Olyniychuk CVE-2024-21378 탐지: Microsoft Outlook의 취약점으로 인증된 원격 코드 실행 발생 3 분 읽기 최신 위협 CVE-2024-21378 탐지: Microsoft Outlook의 취약점으로 인증된 원격 코드 실행 발생 by Daryna Olyniychuk SOC Prime Threat Bounty Digest — February  2024 Results 4 분 읽기 SOC Prime 플랫폼 SOC Prime Threat Bounty Digest — February  2024 Results by Alla Yurchenko TODDLERSHARK 악성코드 탐지: 해커들이 CVE-2024-1708 및 CVE-2024-1709 취약점을 무기로 삼아 새로운 BABYSHARK 변종 배포 3 분 읽기 최신 위협 TODDLERSHARK 악성코드 탐지: 해커들이 CVE-2024-1708 및 CVE-2024-1709 취약점을 무기로 삼아 새로운 BABYSHARK 변종 배포 by Veronika Telychko CVE-2024-27198 및 CVE-2024-27199 탐지: JetBrains TeamCity의 중대한 취약점, 진행 중인 공격으로 위험도 상승 3 분 읽기 최신 위협 CVE-2024-27198 및 CVE-2024-27199 탐지: JetBrains TeamCity의 중대한 취약점, 진행 중인 공격으로 위험도 상승 by Veronika Telychko 포보스 랜섬웨어 활동 탐지: 공공 부문, 헬스케어 및 기타 미국 주요 인프라를 노리는 적대자들 4 분 읽기 최신 위협 포보스 랜섬웨어 활동 탐지: 공공 부문, 헬스케어 및 기타 미국 주요 인프라를 노리는 적대자들 by Veronika Telychko UAC-0149 공격 탐지: 해커들이 우크라이나 군대를 대상으로 한 공격을 시작했다고 CERT-UA 보고 4 분 읽기 최신 위협 UAC-0149 공격 탐지: 해커들이 우크라이나 군대를 대상으로 한 공격을 시작했다고 CERT-UA 보고 by Veronika Telychko 위협 바운티 개발자와의 인터뷰 – PHYO PAING HTUN 5 분 읽기 인터뷰 위협 바운티 개발자와의 인터뷰 – PHYO PAING HTUN by Alla Yurchenko 나이트 랜섬웨어 탐지: 3.0 랜섬웨어 소스 코드 판매 중 3 분 읽기 최신 위협 나이트 랜섬웨어 탐지: 3.0 랜섬웨어 소스 코드 판매 중 by Veronika Telychko