Tag: Threat Hunting Content

CVE-2024-47575 탐지: 제로데이 공격에서 악용된 FortiManager API 취약점 3 분 읽기 최신 위협 CVE-2024-47575 탐지: 제로데이 공격에서 악용된 FortiManager API 취약점 by Veronika Zahorulko UAC-0218 공격 탐지: 적들이 HOMESTEEL 악성코드를 사용하여 파일을 훔치다 3 분 읽기 최신 위협 UAC-0218 공격 탐지: 적들이 HOMESTEEL 악성코드를 사용하여 파일을 훔치다 by Veronika Zahorulko MEDUZASTEALER 탐지: 해커, Telegram 메신저 서비스를 통해 발신자를 Reserve+ 기술 지원으로 위장해 악성코드 유포 4 분 읽기 최신 위협 MEDUZASTEALER 탐지: 해커, Telegram 메신저 서비스를 통해 발신자를 Reserve+ 기술 지원으로 위장해 악성코드 유포 by Veronika Zahorulko UAC-0050 공격 탐지: 러시아 지원 APT, 우크라이나를 대상으로 사이버 스파이, 금융 범죄 및 허위 정보 작업 수행 4 분 읽기 최신 위협 UAC-0050 공격 탐지: 러시아 지원 APT, 우크라이나를 대상으로 사이버 스파이, 금융 범죄 및 허위 정보 작업 수행 by Veronika Zahorulko 어스 심나바즈(APT34) 공격 탐지: 이란 해커가 UAE와 걸프 지역을 표적으로 윈도우 커널 취약점을 이용 3 분 읽기 최신 위협 어스 심나바즈(APT34) 공격 탐지: 이란 해커가 UAE와 걸프 지역을 표적으로 윈도우 커널 취약점을 이용 by Veronika Zahorulko Shrouded#Sleep 캠페인 탐지: APT37 그룹과 연계된 북한 해커가 동남아시아를 겨냥한 새로운 VeilShell 악성코드 사용 4 분 읽기 최신 위협 Shrouded#Sleep 캠페인 탐지: APT37 그룹과 연계된 북한 해커가 동남아시아를 겨냥한 새로운 VeilShell 악성코드 사용 by Veronika Zahorulko SOC Prime 위협 현상금 다이제스트 — 2024년 9월 결과 3 분 읽기 SOC Prime 플랫폼 SOC Prime 위협 현상금 다이제스트 — 2024년 9월 결과 by Alla Yurchenko Earth Baxia 공격 탐지: 중국 지원 해커들이 스피어피싱을 사용해 GeoServer 취약점(CVE-2024-36401)을 악용하고 새로운 EAGLEDOOR 맬웨어를 APAC 지역 대상으로 적용 4 분 읽기 최신 위협 Earth Baxia 공격 탐지: 중국 지원 해커들이 스피어피싱을 사용해 GeoServer 취약점(CVE-2024-36401)을 악용하고 새로운 EAGLEDOOR 맬웨어를 APAC 지역 대상으로 적용 by Veronika Zahorulko CVE-2024-6670 및 CVE-2024-6671 탐지: WhatsUp Gold의 치명적인 SQL 인젝션 취약점을 악용한 RCE 공격 3 분 읽기 최신 위협 CVE-2024-6670 및 CVE-2024-6671 탐지: WhatsUp Gold의 치명적인 SQL 인젝션 취약점을 악용한 RCE 공격 by Veronika Zahorulko 탐지 엔지니어링 우수성 기념 4 분 읽기 SOC Prime 플랫폼 탐지 엔지니어링 우수성 기념 by Alla Yurchenko