Tag: Threat Detection Marketplace

Earth Baxia 공격 탐지: 중국 지원 해커들이 스피어피싱을 사용해 GeoServer 취약점(CVE-2024-36401)을 악용하고 새로운 EAGLEDOOR 맬웨어를 APAC 지역 대상으로 적용 4 분 읽기 최신 위협 Earth Baxia 공격 탐지: 중국 지원 해커들이 스피어피싱을 사용해 GeoServer 취약점(CVE-2024-36401)을 악용하고 새로운 EAGLEDOOR 맬웨어를 APAC 지역 대상으로 적용 by Veronika Telychko CVE-2024-6670 및 CVE-2024-6671 탐지: WhatsUp Gold의 치명적인 SQL 인젝션 취약점을 악용한 RCE 공격 3 분 읽기 최신 위협 CVE-2024-6670 및 CVE-2024-6671 탐지: WhatsUp Gold의 치명적인 SQL 인젝션 취약점을 악용한 RCE 공격 by Veronika Telychko SOC Prime 위협 현상금 다이제스트 — 2024년 8월 결과 3 분 읽기 SOC Prime 플랫폼 SOC Prime 위협 현상금 다이제스트 — 2024년 8월 결과 by Alla Yurchenko WikiLoader 공격 탐지: 적대 세력이 SEO 중독을 통해 가짜 GlobalProtect VPN 소프트웨어를 활용하여 새로운 멀웨어 변종 배포 4 분 읽기 최신 위협 WikiLoader 공격 탐지: 적대 세력이 SEO 중독을 통해 가짜 GlobalProtect VPN 소프트웨어를 활용하여 새로운 멀웨어 변종 배포 by Veronika Telychko RansomHub 탐지: FBI, CISA 및 협력 기관이 중요한 인프라 조직을 대상으로 하는 성장하는 RaaS 변종에 대한 경고 4 분 읽기 최신 위협 RansomHub 탐지: FBI, CISA 및 협력 기관이 중요한 인프라 조직을 대상으로 하는 성장하는 RaaS 변종에 대한 경고 by Veronika Telychko UAC-0020 (Vermin) 활동 탐지: 쿠르스크 전선 포로 주제를 악용한 새로운 피싱 공격과 FIRMACHAGENT 악성코드 사용 3 분 읽기 최신 위협 UAC-0020 (Vermin) 활동 탐지: 쿠르스크 전선 포로 주제를 악용한 새로운 피싱 공격과 FIRMACHAGENT 악성코드 사용 by Veronika Telychko SOC Prime 제품이 5가지 사이버 보안 과제를 해결하는 방법 7 분 읽기 SOC Prime 플랫폼 SOC Prime 제품이 5가지 사이버 보안 과제를 해결하는 방법 by Kacper Bimkiewicz UAC-0198 공격 탐지: 상대방이 우크라이나 국가 기관을 표적으로 하는 ANONVNC (MESHAGENT) 악성코드를 유포하기 위해 대량의 피싱 이메일 배포 4 분 읽기 최신 위협 UAC-0198 공격 탐지: 상대방이 우크라이나 국가 기관을 표적으로 하는 ANONVNC (MESHAGENT) 악성코드를 유포하기 위해 대량의 피싱 이메일 배포 by Veronika Telychko Actor240524 공격 탐지: 새로운 APT 그룹이 ABCloader 및 ABCsync 악성코드를 이용하여 이스라엘 및 아제르바이잔 외교관을 표적으로 삼다 3 분 읽기 최신 위협 Actor240524 공격 탐지: 새로운 APT 그룹이 ABCloader 및 ABCsync 악성코드를 이용하여 이스라엘 및 아제르바이잔 외교관을 표적으로 삼다 by Veronika Telychko Ursa (APT28) 공격 탐지: 외교관을 대상으로 차량 판매를 피싱 미끼로 사용하여 HeadLace 악성코드를 배포하는 적수들 4 분 읽기 최신 위협 Ursa (APT28) 공격 탐지: 외교관을 대상으로 차량 판매를 피싱 미끼로 사용하여 HeadLace 악성코드를 배포하는 적수들 by Veronika Telychko