Tag: SOC Prime Platform

OWASSRF 익스플로잇 탐지: 새로운 익스플로잇 방법으로 Exchange 서버 악용하여 ProxyNotShell (CVE-2022-41040 및 CVE-2022-41082) 완화를 우회하고 원격 코드 실행 획득 4 분 읽기 최신 위협 OWASSRF 익스플로잇 탐지: 새로운 익스플로잇 방법으로 Exchange 서버 악용하여 ProxyNotShell (CVE-2022-41040 및 CVE-2022-41082) 완화를 우회하고 원격 코드 실행 획득 by Daryna Olyniychuk 트라이던트 우르사 aka 가마레돈 APT 공격 탐지: 러시아 지원 해커, NATO 국가의 정유소를 표적으로 공격 활동 증가 4 분 읽기 최신 위협 트라이던트 우르사 aka 가마레돈 APT 공격 탐지: 러시아 지원 해커, NATO 국가의 정유소를 표적으로 공격 활동 증가 by Veronika Telychko FateGrab/StealDeal 탐지: DELTA 사용자 겨냥한 우크라이나 정부 기관에 대한 UAC-0142 그룹의 피싱 공격  4 분 읽기 최신 위협 FateGrab/StealDeal 탐지: DELTA 사용자 겨냥한 우크라이나 정부 기관에 대한 UAC-0142 그룹의 피싱 공격  by Veronika Telychko 아그리어스 APT에 의해 공급망 공격에서 활용된 판타지 데이터 와이퍼 탐지 방법 3 분 읽기 최신 위협 아그리어스 APT에 의해 공급망 공격에서 활용된 판타지 데이터 와이퍼 탐지 방법 by Daryna Olyniychuk 돌핀케이프 악성코드 탐지: 이란 샤헤드-136 드론 사용과 관련된 우크라이나 철도 운송 조직 “Ukrzaliznytsia”에 대한 피싱 캠페인 3 분 읽기 최신 위협 돌핀케이프 악성코드 탐지: 이란 샤헤드-136 드론 사용과 관련된 우크라이나 철도 운송 조직 “Ukrzaliznytsia”에 대한 피싱 캠페인 by Veronika Telychko AppleJeus 악성코드 탐지: 암호화폐 앱으로 위장한 북한 연계 Lazarus APT의 악성 변종 확산 4 분 읽기 최신 위협 AppleJeus 악성코드 탐지: 암호화폐 앱으로 위장한 북한 연계 Lazarus APT의 악성 변종 확산 by Veronika Telychko 이모텟 탐지: 악명 높은 봇넷이 이메일 위협 환경에 재출현 3 분 읽기 최신 위협 이모텟 탐지: 악명 높은 봇넷이 이메일 위협 환경에 재출현 by Veronika Telychko QakBot 악성코드 캠페인 감지 및 Black Basta 랜섬웨어 감염 예방 3 분 읽기 최신 위협 QakBot 악성코드 캠페인 감지 및 Black Basta 랜섬웨어 감염 예방 by Daryna Olyniychuk BatLoader 악성코드 탐지: 증가하는 교묘한 다운로드 도구 4 분 읽기 최신 위협 BatLoader 악성코드 탐지: 증가하는 교묘한 다운로드 도구 by Daryna Olyniychuk 어스 프레타(지구 검은명태) 또는 무스탕 판다 공격 탐지: 가짜 구글 계정을 남용한 전 세계 정부를 겨냥한 스피어 피싱 캠페인 4 분 읽기 최신 위협 어스 프레타(지구 검은명태) 또는 무스탕 판다 공격 탐지: 가짜 구글 계정을 남용한 전 세계 정부를 겨냥한 스피어 피싱 캠페인 by Veronika Telychko