Tag: Threat Hunting Content

UNC3886: 중국과 연계된 새로운 사이버 스파이 위협 행위자, 포티넷 및 VMware 제로데이와 맞춤형 악성코드 악용하여 장기적인 스파이 행위 3 분 읽기 최신 위협 UNC3886: 중국과 연계된 새로운 사이버 스파이 위협 행위자, 포티넷 및 VMware 제로데이와 맞춤형 악성코드 악용하여 장기적인 스파이 행위 by Daryna Olyniychuk 벨벳 앤트 활동 감지: 중국 지원 사이버 스파이 그룹, F5 BIG-IP 디바이스에 배포된 악성코드를 사용하여 장기 공격 개시 3 분 읽기 최신 위협 벨벳 앤트 활동 감지: 중국 지원 사이버 스파이 그룹, F5 BIG-IP 디바이스에 배포된 악성코드를 사용하여 장기 공격 개시 by Veronika Telychko TellYouThePass 랜섬웨어 공격 탐지: 해커들이 CVE-2024-4577을 악용하여 웹 셸 설치 및 멀웨어 투하 3 분 읽기 최신 위협 TellYouThePass 랜섬웨어 공격 탐지: 해커들이 CVE-2024-4577을 악용하여 웹 셸 설치 및 멀웨어 투하 by Veronika Telychko CVE-2024-4577 탐지: 새로운 쉽게 악용 가능한 PHP 취약점이 RCE로 이어질 수 있음 3 분 읽기 최신 위협 CVE-2024-4577 탐지: 새로운 쉽게 악용 가능한 PHP 취약점이 RCE로 이어질 수 있음 by Veronika Telychko SOC Prime Introduces a Fair Usage Policy 7 분 읽기 SOC Prime 플랫폼 SOC Prime Introduces a Fair Usage Policy by Veronika Telychko UAC-0020, 버민(Vermin) 공격 탐지: SPECTR 멀웨어와 SyncThing 유틸리티를 사용한 SickSync 캠페인, 우크라이나 군대 표적 4 분 읽기 최신 위협 UAC-0020, 버민(Vermin) 공격 탐지: SPECTR 멀웨어와 SyncThing 유틸리티를 사용한 SickSync 캠페인, 우크라이나 군대 표적 by Veronika Telychko UAC-0200 공격 탐지: 적대 세력이 Signal을 통해 유포된 DarkCrystal RAT를 활용하여 우크라이나 공공 부문을 겨냥한 타겟 피싱 공격을 시작하다 3 분 읽기 최신 위협 UAC-0200 공격 탐지: 적대 세력이 Signal을 통해 유포된 DarkCrystal RAT를 활용하여 우크라이나 공공 부문을 겨냥한 타겟 피싱 공격을 시작하다 by Veronika Telychko FlyingYeti 캠페인 탐지: 러시아 해커들이 CVE-2023-38831 취약점을 악용하여 우크라이나를 상대로 지속적인 공격에서 COOKBOX 악성코드 전송 4 분 읽기 최신 위협 FlyingYeti 캠페인 탐지: 러시아 해커들이 CVE-2023-38831 취약점을 악용하여 우크라이나를 상대로 지속적인 공격에서 COOKBOX 악성코드 전송 by Veronika Telychko CVE-2024-24919 탐지: Check Point의 VPN 게이트웨이 제품에 대한 실전 공격에 적극적으로 악용되는 제로데이 취약점 3 분 읽기 최신 위협 CVE-2024-24919 탐지: Check Point의 VPN 게이트웨이 제품에 대한 실전 공격에 적극적으로 악용되는 제로데이 취약점 by Veronika Telychko UAC-0188 공격 탐지: 해커들이 SuperOps RMM을 악용하여 우크라이나를 상대로 표적 공격 개시 3 분 읽기 최신 위협 UAC-0188 공격 탐지: 해커들이 SuperOps RMM을 악용하여 우크라이나를 상대로 표적 공격 개시 by Veronika Telychko