Tag: SOC Prime Platform

국가 지원 APT 공격 탐지: Microsoft와 OpenAI, 이란, 북한, 중국 및 러시아 해커의 AI 악용 경고 4 분 읽기 최신 위협 국가 지원 APT 공격 탐지: Microsoft와 OpenAI, 이란, 북한, 중국 및 러시아 해커의 AI 악용 경고 by Veronika Telychko Troll Stealer 탐지: 북한 Kimsuky APT에서 적극 활용 중인 신종 악성코드 3 분 읽기 최신 위협 Troll Stealer 탐지: 북한 Kimsuky APT에서 적극 활용 중인 신종 악성코드 by Veronika Telychko Mispadu Stealer 탐지: 새로운 뱅킹 트로이 목마 변종이 CVE-2023-36025를 악용하여 멕시코를 표적으로 삼다 3 분 읽기 최신 위협 Mispadu Stealer 탐지: 새로운 뱅킹 트로이 목마 변종이 CVE-2023-36025를 악용하여 멕시코를 표적으로 삼다 by Veronika Telychko UAC-0027 공격 탐지: 해커들이 DIRTYMOE (PURPLEFOX) 악성코드를 사용하여 우크라이나 조직을 노린다 4 분 읽기 최신 위협 UAC-0027 공격 탐지: 해커들이 DIRTYMOE (PURPLEFOX) 악성코드를 사용하여 우크라이나 조직을 노린다 by Veronika Telychko CVE-2024-23897 탐지: 공개된 PoC 익스플로잇으로 인해 급증하는 위험을 초래하는 Jenkins의 치명적인 RCE 취약점 3 분 읽기 최신 위협 CVE-2024-23897 탐지: 공개된 PoC 익스플로잇으로 인해 급증하는 위험을 초래하는 Jenkins의 치명적인 RCE 취약점 by Veronika Telychko CVE-2024-0204 탐지: Fortra GoAnywhere MFT의 인증 우회를 초래하는 심각한 취약점 3 분 읽기 최신 위협 CVE-2024-0204 탐지: Fortra GoAnywhere MFT의 인증 우회를 초래하는 심각한 취약점 by Veronika Telychko CVE-2023-22527 탐지: Atlassian의 Confluence Server와 Data Center의 최고 심각도 RCE 취약점이 실제로 악용됨 3 분 읽기 최신 위협 CVE-2023-22527 탐지: Atlassian의 Confluence Server와 Data Center의 최고 심각도 RCE 취약점이 실제로 악용됨 by Veronika Telychko UAC-0050 활동 감지: 해커가 원격 유틸리티를 사용하여 우크라이나 SSSCIP 및 국가 비상 서비스 위장 2 분 읽기 최신 위협 UAC-0050 활동 감지: 해커가 원격 유틸리티를 사용하여 우크라이나 SSSCIP 및 국가 비상 서비스 위장 by Veronika Telychko Phemedrone Stealer Detection: Threat Actors Exploit CVE-2023-36025 Vulnerability in Windows SmartScreen to Deploy Malware 2 분 읽기 최신 위협 Phemedrone Stealer Detection: Threat Actors Exploit CVE-2023-36025 Vulnerability in Windows SmartScreen to Deploy Malware by Daryna Olyniychuk CVE-2023-46805 및 CVE-2024-21887 탐지: 중국 위협 행위자들이 Invanti Connect Secure 및 Policy Secure 인스턴스의 제로데이 취약점을 악용 3 분 읽기 최신 위협 CVE-2023-46805 및 CVE-2024-21887 탐지: 중국 위협 행위자들이 Invanti Connect Secure 및 Policy Secure 인스턴스의 제로데이 취약점을 악용 by Veronika Telychko