Tag: Threat Hunting Content

PURPLEURCHIN 캠페인 탐지: GitHub Actions 및 기타 인기 있는 무료 CI/CD 서비스 계정을 대규모로 악용하는 새로운 암호화폐 채굴 운영 4 분 읽기 최신 위협 PURPLEURCHIN 캠페인 탐지: GitHub Actions 및 기타 인기 있는 무료 CI/CD 서비스 계정을 대규모로 악용하는 새로운 암호화폐 채굴 운영 by Veronika Telychko RomCom 백도어 탐지: 쿠바 랜섬웨어 운영자, 일명 트로피컬 스코피우스(UNC2596) 그룹에 의한 우크라이나 국영 기관 사이버 공격 3 분 읽기 최신 위협 RomCom 백도어 탐지: 쿠바 랜섬웨어 운영자, 일명 트로피컬 스코피우스(UNC2596) 그룹에 의한 우크라이나 국영 기관 사이버 공격 by Veronika Telychko 텍스트4셸(Text4Shell) 탐지 (CVE-2022-42889), Apache Commons Text의 치명적인 RCE 3 분 읽기 최신 위협 텍스트4셸(Text4Shell) 탐지 (CVE-2022-42889), Apache Commons Text의 치명적인 RCE by Daryna Olyniychuk Magniber 랜섬웨어 탐지: 위협 행위자들이 Windows 사용자 대상 JavaScript 파일 유포 4 분 읽기 최신 위협 Magniber 랜섬웨어 탐지: 위협 행위자들이 Windows 사용자 대상 JavaScript 파일 유포 by Veronika Telychko CVE-2022-40684 탐지: 실제로 악용된 중요한 Fortinet 인증 우회 취약점 3 분 읽기 최신 위협 CVE-2022-40684 탐지: 실제로 악용된 중요한 Fortinet 인증 우회 취약점 by Veronika Telychko 온디맨드 구독: SOC Prime 플랫폼에서 즉각적인 가치를 창출하세요 4 분 읽기 SOC Prime 플랫폼 온디맨드 구독: SOC Prime 플랫폼에서 즉각적인 가치를 창출하세요 by Veronika Telychko Cheerscrypt 랜섬웨어 탐지: 중국 배후 해커, Emperor Dragonfly 또는 Bronze Starlight, 지속적인 사이버 공격의 배후에 있다 3 분 읽기 최신 위협 Cheerscrypt 랜섬웨어 탐지: 중국 배후 해커, Emperor Dragonfly 또는 Bronze Starlight, 지속적인 사이버 공격의 배후에 있다 by Veronika Telychko ProxyNotShell: CVE-2022-41040 및 CVE-2022-41082 탐지, 활발히 악용되는 새로운 Microsoft Exchange 제로데이 취약점 3 분 읽기 최신 위협 ProxyNotShell: CVE-2022-41040 및 CVE-2022-41082 탐지, 활발히 악용되는 새로운 Microsoft Exchange 제로데이 취약점 by Veronika Telychko 초기 접근이란 무엇인가? MITRE ATT&CK® 초기 접근 전술 | TA0001 11 분 읽기 SIEM & EDR 초기 접근이란 무엇인가? MITRE ATT&CK® 초기 접근 전술 | TA0001 by Karolina Koval 데이터 유출이란 무엇인가? MITRE ATT&CK® 유출 전술 | TA0010 11 분 읽기 SIEM & EDR 데이터 유출이란 무엇인가? MITRE ATT&CK® 유출 전술 | TA0010 by Karolina Koval