Tag: SOC Prime Platform

UAC-0057 공격 탐지: PICASSOLOADER 및 Cobalt Strike Beacon 배포에서 나타난 적대적 활동의 급증
UAC-0057 공격 탐지: PICASSOLOADER 및 Cobalt Strike Beacon 배포에서 나타난 적대적 활동의 급증

수비수들은 갑작스러운 적 활동 증가를 관찰했습니다 UAC-0057 해킹 그룹이 우크라이나 지방 정부 기관을 대상으로 하고 있습니다. 공격자는 매크로를 포함한 악성 파일을 배포하여 PICASSOLOADER 를 목표 컴퓨터에 실행시키고, 이로 인해 Cobalt Strike Beacon의 전달로 이어집니다.  CERT-UA#10340 경보에서 다루는 UAC-0057 활동 탐지 전면적인 전쟁이 발발한 이후UAC-0057 해커 집단은 우크라이나 조직을 반복적으로 타겟으로 삼았습니다. 최근 UAC-0057 캠페인을 탐지하고 […]

Read More
UAC-0063 공격 탐지: 해커들이 우크라이나 연구 기관을 HATVIBE, CHERRYSPY, CVE-2024-23692로 타깃
UAC-0063 공격 탐지: 해커들이 우크라이나 연구 기관을 HATVIBE, CHERRYSPY, CVE-2024-23692로 타깃

전면전 발발 이후, 우크라이나의 전면전 발발 이후, 사이버 방어자들은 우크라이나 국가 기관으로부터 정보를 수집하려는 사이버 첩보 작전의 증가량을 감지했습니다. 동일한 전술, 기술 및 절차가 북미, 유럽 및 아시아를 포함한 광범위한 지역을 대상으로 적용됩니다. 구체적으로, 2023년 5월에 UAC-0063 그룹이 사이버 첩보 작전을 시작했습니다. 우크라이나, 중앙 아시아, 이스라엘 및 인도를 대상으로 하는 사이버 첩보 작전을 시작했습니다. 그리고 […]

Read More
UAC-0180, GLUEEGG, DROPCLUE 및 ATERA를 사용하여 우크라이나의 방위 산업체를 표적으로 삼다
UAC-0180, GLUEEGG, DROPCLUE 및 ATERA를 사용하여 우크라이나의 방위 산업체를 표적으로 삼다

Accenture 연구에 따르면 2022년 러시아-우크라이나 전쟁이 시작된 이후 약 97%의 조직이 사이버 위협의 증가를 경험했으며, 지정학적 긴장이 세계 비즈니스에 미치는 중대한 영향을 강조하고 있습니다. 국가 지원 해킹 그룹은 우크라이나를 테스트 장소로 사용하면서 유럽과 북미 지역을 겨냥한 공격 전략을 확장하고 있습니다. 예를 들어, 2023년 10월 러시아 APT28 (UAC-0001) 는 프랑스의 공공 및 민간 부문을 모두 겨냥하여 […]

Read More
SOC Prime 위협 현상금 다이제스트 — 2024년 6월 결과
SOC Prime 위협 현상금 다이제스트 — 2024년 6월 결과

탐지 콘텐츠 제출 및 릴리스 6월에 SOC Prime의 Threat Bounty Program 회원들은 Uncoder AI 를 사용하여 릴리스 전에 SOC Prime 플랫폼에 대한 리뷰를 위해 규칙을 생성, 검증 및 제출하기 시작했습니다. 우리는 저자에게 고품질의 위협 현상금 탐지 규칙 을 만드는 데 도움을 주는 도구를 제공하게 되어 기쁘며, 그들의 전문 발전을 지원합니다. 우리 팀은 탐지 엔지니어, DFIR […]

Read More
Windows 사용자를 대상으로 한 제로데이 공격에서 Void Banshee APT에 의한 CVE-2024-38112 악용 탐지
Windows 사용자를 대상으로 한 제로데이 공격에서 Void Banshee APT에 의한 CVE-2024-38112 악용 탐지

Microsoft의 최근 패치 화요일 업데이트에서 CVE-2024-38112 취약점을 해결한 이후, 연구자들은 Void Banshee APT의 정교한 캠페인을 발견했습니다. 이 캠페인은 제로데이 공격을 통해 Microsoft MHTML 브라우저 엔진의 보안 결함을 악용하여 피해자의 기기에 Atlantida 스틸러를 배포합니다. Void Banshee에 의한 CVE-2024-38113 악용 탐지 2024년 상반기 동안 중국, 북한, 이란 및 러시아와 같은 다양한 지역의 고급 APT 그룹들이 고도의 혁신적 […]

Read More
DarkGate 악성코드 탐지: 공격자들이 Microsoft Excel 파일을 악용하여 유해 소프트웨어 패키지를 유포
DarkGate 악성코드 탐지: 공격자들이 Microsoft Excel 파일을 악용하여 유해 소프트웨어 패키지를 유포

방어자들은 다크게이트 멀웨어 캠페인을 관찰해 왔으며, 공격자들은 Microsoft Excel 파일의 취약점을 이용해 공개적으로 접근 가능한 SMB 파일 공유에서 악성 샘플을 배포했습니다. 다크게이트는 악명 높은 QakBot 가 2023년 여름 말에 해체된 후 빈 공간을 메울 가능성이 있는 매우 적응력 있는 악성 변종을 나타냅니다. DarkGate 멀웨어 탐지  2024년에는 사이버 공격이 전 세계적으로 급증하며, 조직들은 2024년 1분기 주당 […]

Read More
위협 현상금 성공 사례: Kyaw Pyiyt Htet
위협 현상금 성공 사례: Kyaw Pyiyt Htet

오늘은 콘텐츠 작성자인 Kyaw Pyiyt Htet의 이야기를 여러분께 전하고자 합니다. 그는 거의 4년 동안 위협 바운티 프로그램 에 참여하고 있습니다. 우리는 블로그에서 Kyaw Pyiyt Htet 에 대해 소개하며 그의 개인적 및 직업적 배경에 관한 정보를 언급했습니다. 현재 Kyaw Pyiyt Htet의 이야기를 듣고 그의 직업 발전, 경력 진행 상황 및 미래 계획에 대해 알게 되어 흥미롭습니다. […]

Read More
일본 기관을 겨냥한 Kimsuky APT 캠페인 탐지
일본 기관을 겨냥한 Kimsuky APT 캠페인 탐지

2024년 초봄부터, 악명 높은 북한 연계 해킹 집단으로 추적되는 Kimsuky APT 가 한국의 학술 기관에 대한 표적 캠페인을 시작했습니다.방어자들은 또한 일본 조직을 적극적으로 공격하는 그룹의 공격 작전을 공개했습니다. 진행 중인 적 캠페인은 보안 또는 외교 기관으로 가장한 발신자의 피싱 공격 벡터를 토대로 하고 있습니다. 일본을 겨냥하는 Kimsuky 공격 탐지 북한의 Kimsuky APT 그룹은 특히 동아시아에서 […]

Read More
APT40 공격 탐지: 중국 정부 지원 해커가 사이버 스파이 목적으로 새로 드러난 취약점을 신속히 악용
APT40 공격 탐지: 중국 정부 지원 해커가 사이버 스파이 목적으로 새로 드러난 취약점을 신속히 악용

호주, 미국, 캐나다, 독일, 영국, 뉴질랜드, 한국, 일본 내 법 집행 기관이 발행한 최신 권고는 증가하는 위협에 대해 경고합니다 APT40 베이징의 국가 안전부(MSS)를 대신하여 운영됩니다. 특정적으로, 이 자문은 신속하게 적응하고 새로운 취약점에 대한 PoC(Proof-of-Concept) 익스플로잇을 배포하여 관심 있는 네트워크를 모니터링하고 패치되지 않은 시스템을 목표로 하는 중국 국가 후원 그룹의 활동을 세부적으로 설명합니다. 새롭게 발견된 취약점 […]

Read More
볼케이노 데몬 랜섬웨어 공격 탐지: 적들이 전화 요구로 몸값을 요구하는 새로운 루카로커 악성코드 적용
볼케이노 데몬 랜섬웨어 공격 탐지: 적들이 전화 요구로 몸값을 요구하는 새로운 루카로커 악성코드 적용

새로운 랜섬웨어 운영자들이 사이버 위협 영역에서 빠르게 등장하여 혁신적인 잠금형 악성코드와 다양한 탐지 회피 전술을 사용하고 있습니다. “Volcano Demon”이라 불리는 랜섬웨어 그룹은 새로운 LukaLocker 악성코드를 활용하며 IT 임원과 의사 결정자에게 전화로 몸값 지불을 요구합니다. Volcano Demon 랜섬웨어 공격 탐지 랜섬웨어는 여전히 사이버 방어자들에게 가장 큰 위협 중 하나로, 2023년에 3억 건 이상의 공격 시도가 있었으며 […]

Read More