Tag: Threat Hunting Content

CVE-2023-24055 탐지: KeePass의 악명 높은 취약점이 평문 암호를 노출할 가능성 3 분 읽기 최신 위협 CVE-2023-24055 탐지: KeePass의 악명 높은 취약점이 평문 암호를 노출할 가능성 by Daryna Olyniychuk CVE-2022-47966 익스플로잇 탐지: 실제로 악용되고 있는 중대한 Zoho ManageEngine RCE 취약점 3 분 읽기 최신 위협 CVE-2022-47966 익스플로잇 탐지: 실제로 악용되고 있는 중대한 Zoho ManageEngine RCE 취약점 by Daryna Olyniychuk Rhadamanthys 멀웨어 탐지: 암호화폐 지갑을 타겟으로 하는 구글 광고 및 스팸 이메일을 통해 확산되는 새로운 정보 탈취기 2 분 읽기 최신 위협 Rhadamanthys 멀웨어 탐지: 암호화폐 지갑을 타겟으로 하는 구글 광고 및 스팸 이메일을 통해 확산되는 새로운 정보 탈취기 by Daryna Olyniychuk 투를라 활동 감지: 우크라이나를 겨냥하는 러시아 사이버 스파이 그룹이 10년 된 USB 전달 안드로메다 멀웨어로 새로운 백도어 확산 4 분 읽기 최신 위협 투를라 활동 감지: 우크라이나를 겨냥하는 러시아 사이버 스파이 그룹이 10년 된 USB 전달 안드로메다 멀웨어로 새로운 백도어 확산 by Veronika Telychko SOC 프라임, 프라임 헌트 도입 4 분 읽기 SIEM & EDR SOC 프라임, 프라임 헌트 도입 by Veronika Telychko BlueNoroff 그룹 활동 탐지: 위협 행위자는 Windows 웹의 표시(MoTW) 보호 우회를 위한 새로운 방법을 적용 3 분 읽기 최신 위협 BlueNoroff 그룹 활동 탐지: 위협 행위자는 Windows 웹의 표시(MoTW) 보호 우회를 위한 새로운 방법을 적용 by Veronika Telychko IcedID 봇넷 감지: Google 유료 클릭(PPC) 광고를 악용한 악성 광고 공격 4 분 읽기 최신 위협 IcedID 봇넷 감지: Google 유료 클릭(PPC) 광고를 악용한 악성 광고 공격 by Veronika Telychko OWASSRF 익스플로잇 탐지: 새로운 익스플로잇 방법으로 Exchange 서버 악용하여 ProxyNotShell (CVE-2022-41040 및 CVE-2022-41082) 완화를 우회하고 원격 코드 실행 획득 4 분 읽기 최신 위협 OWASSRF 익스플로잇 탐지: 새로운 익스플로잇 방법으로 Exchange 서버 악용하여 ProxyNotShell (CVE-2022-41040 및 CVE-2022-41082) 완화를 우회하고 원격 코드 실행 획득 by Daryna Olyniychuk 트라이던트 우르사 aka 가마레돈 APT 공격 탐지: 러시아 지원 해커, NATO 국가의 정유소를 표적으로 공격 활동 증가 4 분 읽기 최신 위협 트라이던트 우르사 aka 가마레돈 APT 공격 탐지: 러시아 지원 해커, NATO 국가의 정유소를 표적으로 공격 활동 증가 by Veronika Telychko FateGrab/StealDeal 탐지: DELTA 사용자 겨냥한 우크라이나 정부 기관에 대한 UAC-0142 그룹의 피싱 공격  4 분 읽기 최신 위협 FateGrab/StealDeal 탐지: DELTA 사용자 겨냥한 우크라이나 정부 기관에 대한 UAC-0142 그룹의 피싱 공격  by Veronika Telychko