Tag: SOC Prime Platform

CVE-2022-28219 탐지: Zoho ManageEngine ADAudit Plus의 심각한 RCE 취약점 3 분 읽기 최신 위협 CVE-2022-28219 탐지: Zoho ManageEngine ADAudit Plus의 심각한 RCE 취약점 by Daryna Olyniychuk VMware Horizon 시스템에서 Log4Shell을 악용하려는 새로운 시도: CISA, CVE-2021-44228 Apache Log4j 취약점을 적극적으로 활용하는 위협 행위자 경고 4 분 읽기 최신 위협 VMware Horizon 시스템에서 Log4Shell을 악용하려는 새로운 시도: CISA, CVE-2021-44228 Apache Log4j 취약점을 적극적으로 활용하는 위협 행위자 경고 by Veronika Telychko CVE-2022-1040 감지: DriftingCloud APT 그룹이 Sophos Firewall의 RCE 취약점을 악용하다 2 분 읽기 최신 위협 CVE-2022-1040 감지: DriftingCloud APT 그룹이 Sophos Firewall의 RCE 취약점을 악용하다 by Anastasiia Yevdokimova DFSCoerce 감지: 윈도우 도메인 탈취를 가능하게 하는 새로운 NTLM 릴레이 공격 3 분 읽기 최신 위협 DFSCoerce 감지: 윈도우 도메인 탈취를 가능하게 하는 새로운 NTLM 릴레이 공격 by Daryna Olyniychuk CredoMap 및 Cobalt Strike 비콘 탐지: APT28 그룹과 UAC-0098 위협 행위자, 다시 우크라이나 조직 공격 4 분 읽기 최신 위협 CredoMap 및 Cobalt Strike 비콘 탐지: APT28 그룹과 UAC-0098 위협 행위자, 다시 우크라이나 조직 공격 by Veronika Telychko Lyceum .NET DNS 백도어 탐지: 이란 국가 지원 APT 그룹이 새로운 하이재킹 멀웨어를 활용하다 3 분 읽기 최신 위협 Lyceum .NET DNS 백도어 탐지: 이란 국가 지원 APT 그룹이 새로운 하이재킹 멀웨어를 활용하다 by Veronika Telychko PureCrypter 로더 탐지: 악성 활동 강화 위해 업그레이드; 원격 액세스 트로이 목마 및 인포스틸러 확산 3 분 읽기 최신 위협 PureCrypter 로더 탐지: 악성 활동 강화 위해 업그레이드; 원격 액세스 트로이 목마 및 인포스틸러 확산 by Veronika Telychko 후지쯔 클라우드 스토리지 취약점 탐지 2 분 읽기 최신 위협 후지쯔 클라우드 스토리지 취약점 탐지 by Anastasiia Yevdokimova CrescentImp 맬웨어 탐지: 러시아 연관 샌드웜 APT, 우크라이나 미디어 조직 타겟 4 분 읽기 최신 위협 CrescentImp 맬웨어 탐지: 러시아 연관 샌드웜 APT, 우크라이나 미디어 조직 타겟 by Veronika Telychko DogWalk 취약점 탐지: Microsoft Windows의 새로운 경로 이동 결함 3 분 읽기 최신 위협 DogWalk 취약점 탐지: Microsoft Windows의 새로운 경로 이동 결함 by Anastasiia Yevdokimova