Tag: Threat Hunting Content

CVE-2024-47575 탐지: 제로데이 공격에서 악용된 FortiManager API 취약점 3 분 읽기 최신 위협 CVE-2024-47575 탐지: 제로데이 공격에서 악용된 FortiManager API 취약점 by Veronika Telychko UAC-0218 공격 탐지: 적들이 HOMESTEEL 악성코드를 사용하여 파일을 훔치다 3 분 읽기 최신 위협 UAC-0218 공격 탐지: 적들이 HOMESTEEL 악성코드를 사용하여 파일을 훔치다 by Veronika Telychko MEDUZASTEALER 탐지: 해커, Telegram 메신저 서비스를 통해 발신자를 Reserve+ 기술 지원으로 위장해 악성코드 유포 4 분 읽기 최신 위협 MEDUZASTEALER 탐지: 해커, Telegram 메신저 서비스를 통해 발신자를 Reserve+ 기술 지원으로 위장해 악성코드 유포 by Veronika Telychko UAC-0050 공격 탐지: 러시아 지원 APT, 우크라이나를 대상으로 사이버 스파이, 금융 범죄 및 허위 정보 작업 수행 4 분 읽기 최신 위협 UAC-0050 공격 탐지: 러시아 지원 APT, 우크라이나를 대상으로 사이버 스파이, 금융 범죄 및 허위 정보 작업 수행 by Veronika Telychko 어스 심나바즈(APT34) 공격 탐지: 이란 해커가 UAE와 걸프 지역을 표적으로 윈도우 커널 취약점을 이용 3 분 읽기 최신 위협 어스 심나바즈(APT34) 공격 탐지: 이란 해커가 UAE와 걸프 지역을 표적으로 윈도우 커널 취약점을 이용 by Veronika Telychko Shrouded#Sleep 캠페인 탐지: APT37 그룹과 연계된 북한 해커가 동남아시아를 겨냥한 새로운 VeilShell 악성코드 사용 4 분 읽기 최신 위협 Shrouded#Sleep 캠페인 탐지: APT37 그룹과 연계된 북한 해커가 동남아시아를 겨냥한 새로운 VeilShell 악성코드 사용 by Veronika Telychko SOC Prime 위협 현상금 다이제스트 — 2024년 9월 결과 3 분 읽기 SOC Prime 플랫폼 SOC Prime 위협 현상금 다이제스트 — 2024년 9월 결과 by Alla Yurchenko Earth Baxia 공격 탐지: 중국 지원 해커들이 스피어피싱을 사용해 GeoServer 취약점(CVE-2024-36401)을 악용하고 새로운 EAGLEDOOR 맬웨어를 APAC 지역 대상으로 적용 4 분 읽기 최신 위협 Earth Baxia 공격 탐지: 중국 지원 해커들이 스피어피싱을 사용해 GeoServer 취약점(CVE-2024-36401)을 악용하고 새로운 EAGLEDOOR 맬웨어를 APAC 지역 대상으로 적용 by Veronika Telychko CVE-2024-6670 및 CVE-2024-6671 탐지: WhatsUp Gold의 치명적인 SQL 인젝션 취약점을 악용한 RCE 공격 3 분 읽기 최신 위협 CVE-2024-6670 및 CVE-2024-6671 탐지: WhatsUp Gold의 치명적인 SQL 인젝션 취약점을 악용한 RCE 공격 by Veronika Telychko 탐지 엔지니어링 우수성 기념 4 분 읽기 SOC Prime 플랫폼 탐지 엔지니어링 우수성 기념 by Alla Yurchenko