Tag: SOC Prime Platform

BlackByte 랜섬웨어 탐지: 위협 행위자들이 RTCore64.sys 드라이버의 CVE-2019-16098 취약점을 악용하여 EDR 보호 우회 3 분 읽기 최신 위협 BlackByte 랜섬웨어 탐지: 위협 행위자들이 RTCore64.sys 드라이버의 CVE-2019-16098 취약점을 악용하여 EDR 보호 우회 by Veronika Telychko Cheerscrypt 랜섬웨어 탐지: 중국 배후 해커, Emperor Dragonfly 또는 Bronze Starlight, 지속적인 사이버 공격의 배후에 있다 3 분 읽기 최신 위협 Cheerscrypt 랜섬웨어 탐지: 중국 배후 해커, Emperor Dragonfly 또는 Bronze Starlight, 지속적인 사이버 공격의 배후에 있다 by Veronika Telychko ProxyNotShell: CVE-2022-41040 및 CVE-2022-41082 탐지, 활발히 악용되는 새로운 Microsoft Exchange 제로데이 취약점 3 분 읽기 최신 위협 ProxyNotShell: CVE-2022-41040 및 CVE-2022-41082 탐지, 활발히 악용되는 새로운 Microsoft Exchange 제로데이 취약점 by Veronika Telychko NullMixer 맬웨어 탐지: 해커들이 SEO를 이용해 드로퍼를 배포하여 여러 트로이 목마를 한 번에 배포 3 분 읽기 최신 위협 NullMixer 맬웨어 탐지: 해커들이 SEO를 이용해 드로퍼를 배포하여 여러 트로이 목마를 한 번에 배포 by Veronika Telychko MSSP 및 MDR이 직면한 주요 과제와 극복 방법 7 분 읽기 SIEM & EDR MSSP 및 MDR이 직면한 주요 과제와 극복 방법 by Oleksandra Rumiantseva 초기 접근이란 무엇인가? MITRE ATT&CK® 초기 접근 전술 | TA0001 11 분 읽기 SIEM & EDR 초기 접근이란 무엇인가? MITRE ATT&CK® 초기 접근 전술 | TA0001 by Karolina Koval 우버 유출 2022: 조직 전체 시스템을 장악하는 파괴적 사이버 공격 탐지 3 분 읽기 최신 위협 우버 유출 2022: 조직 전체 시스템을 장악하는 파괴적 사이버 공격 탐지 by Anastasiia Yevdokimova Golang 공격 캠페인 GO#WEBBFUSCATOR로 추적, 제임스 웹 우주 망원경 이미지를 시스템 감염 유인책으로 사용 3 분 읽기 최신 위협 Golang 공격 캠페인 GO#WEBBFUSCATOR로 추적, 제임스 웹 우주 망원경 이미지를 시스템 감염 유인책으로 사용 by Veronika Telychko MITRE ATT&CKae 프레임워크란 무엇인가? ATT&CK 시작하기 12 분 읽기 SIEM & EDR MITRE ATT&CKae 프레임워크란 무엇인가? ATT&CK 시작하기 by Karolina Koval 우크라이나, 오스트리아, 독일 조직을 겨냥한 피싱 캠페인에서 대량 유포되는 AgentTesla 스파이웨어 3 분 읽기 최신 위협 우크라이나, 오스트리아, 독일 조직을 겨냥한 피싱 캠페인에서 대량 유포되는 AgentTesla 스파이웨어 by Veronika Telychko