Tag: Threat Hunting Content

위협 헌팅 성숙도 모델 설명 및 예시 7 분 읽기 SIEM & EDR 위협 헌팅 성숙도 모델 설명 및 예시 by Oleksandra Rumiantseva SolidBit 랜섬웨어 탐지: 새로운 변종이 인기 있는 비디오 게임 및 소셜 미디어 플랫폼 사용자들을 표적으로 삼다 3 분 읽기 최신 위협 SolidBit 랜섬웨어 탐지: 새로운 변종이 인기 있는 비디오 게임 및 소셜 미디어 플랫폼 사용자들을 표적으로 삼다 by Veronika Telychko 귀신 탐지: 위협 행위자들이 한국 기업을 대상으로 귀신 랜섬웨어를 유포 3 분 읽기 최신 위협 귀신 탐지: 위협 행위자들이 한국 기업을 대상으로 귀신 랜섬웨어를 유포 by Veronika Telychko CVE-2022-32548 탐지: DrayTek의 대표 모델에 영향을 미치는 치명적인 RCE 취약점 3 분 읽기 최신 위협 CVE-2022-32548 탐지: DrayTek의 대표 모델에 영향을 미치는 치명적인 RCE 취약점 by Anastasiia Yevdokimova SmokeLoader 탐지: 소프트웨어 크랙을 통해 Amadey 봇 멀웨어 배포 4 분 읽기 최신 위협 SmokeLoader 탐지: 소프트웨어 크랙을 통해 Amadey 봇 멀웨어 배포 by Veronika Telychko LockBit 3.0 랜섬웨어 공격 탐지: Microsoft Defender 악용하여 Cobalt Strike 비콘 배포 3 분 읽기 최신 위협 LockBit 3.0 랜섬웨어 공격 탐지: Microsoft Defender 악용하여 Cobalt Strike 비콘 배포 by Daryna Olyniychuk 위협 사냥 기법, 전술 및 방법론: 단계별 소개 9 분 읽기 SIEM & EDR 위협 사냥 기법, 전술 및 방법론: 단계별 소개 by Oleksandra Rumiantseva KNOTWEED 활동 감지: CVE-2022-22047 취약점 및 다수의 Windows 및 Adobe 제로데이 공격을 활용한 유럽 민간 부문의 공격 행위자 (PSOA) 4 분 읽기 최신 위협 KNOTWEED 활동 감지: CVE-2022-22047 취약점 및 다수의 Windows 및 Adobe 제로데이 공격을 활용한 유럽 민간 부문의 공격 행위자 (PSOA) by Veronika Telychko 스파이웨어 그룹 칸디루: 디블스텅크 멀웨어로 중동 기자 타겟 3 분 읽기 최신 위협 스파이웨어 그룹 칸디루: 디블스텅크 멀웨어로 중동 기자 타겟 by Anastasiia Yevdokimova 위협 현상금 프로그램: 탐지 엔지니어링 기술로 수익을 창출하는 첫 단계 5 분 읽기 SOC Prime 플랫폼 위협 현상금 프로그램: 탐지 엔지니어링 기술로 수익을 창출하는 첫 단계 by Alla Yurchenko