Tag: Detection Content

Detecção de PicassoLoader e njRAT: Hackers UAC-0057 Realizam Ataque Direcionado Contra Entidades Públicas Ucranianas
Detecção de PicassoLoader e njRAT: Hackers UAC-0057 Realizam Ataque Direcionado Contra Entidades Públicas Ucranianas

Pesquisadores de cibersegurança emitem um alerta sobre um novo ataque cibernético direcionado pelo grupo UAC-0057 contra funcionários públicos ucranianos, utilizando arquivos XLS que contêm uma macro maliciosa espalhando PicassoLoader malware. O carregador malicioso é capaz de implantar outra cepa maliciosa chamada njRAT para espalhar a infecção ainda mais. Distribuição de Malware PicassoLoader e njRAT por […]

Read More
Detecção de Malware MAGICSPELL: Hackers do UAC-0168 Lançam Ataque Direcionado Usando o Tema da Adesão da Ucrânia à OTAN como Isca de Phishing
Detecção de Malware MAGICSPELL: Hackers do UAC-0168 Lançam Ataque Direcionado Usando o Tema da Adesão da Ucrânia à OTAN como Isca de Phishing

Pesquisadores da CERT-UA descobriram recentemente uma cópia fraudulenta da versão em inglês do site do Congresso Mundial Ucraniano em https://www.ukrainianworldcongress.org/. O recurso web falso contém alguns documentos DOCX que desencadeiam uma cadeia de infecção ao serem abertos. Como resultado da cadeia de ataque, os hackers podem implantar a carga MAGICSPELL destinada a baixar, decifrar e […]

Read More
SOC Prime Impulsiona Defesa Cibernética Coletiva com Suporte do Threat Detection Marketplace, Uncoder AI e Attack Detective
SOC Prime Impulsiona Defesa Cibernética Coletiva com Suporte do Threat Detection Marketplace, Uncoder AI e Attack Detective

Adote Seu Arsenal de Defesa Cibernética: Escolha uma Ferramenta Sob Medida para Sua Jornada Única de Defesa Cibernética SOC Prime equipam cada defensor cibernético com uma plataforma global de detecção de ameaças para defesa coletiva cibernética. Para ajudar os defensores cibernéticos a obterem valor imediato da Plataforma SOC Prime com base em suas necessidades de […]

Read More
SOC Prime integra-se ao Amazon Security Lake para turbinar operações de segurança
SOC Prime integra-se ao Amazon Security Lake para turbinar operações de segurança

Conduzindo Segurança de Multi-Nuvem, Confiança Zero e Custo-Eficiente Apoiada por Expertise Coletiva SOC Prime opera a maior e mais avançada plataforma de defesa cibernética coletiva do mundo, que fomenta a colaboração de uma comunidade global de segurança cibernética e curadoria as regras Sigma mais atualizadas compatíveis com mais de 27 plataformas SIEM, EDR e XDR. […]

Read More
Entrevista com o desenvolvedor de recompensas de ameaças – Mustafa Gurkan Karakaya
Entrevista com o desenvolvedor de recompensas de ameaças – Mustafa Gurkan Karakaya

Hoje, queremos apresentar à comunidade do SOC Prime um dos membros mais ativos do Threat Bounty Program e o autor de detecções validadas disponíveis na plataforma SOC Prime. Conheça Mustafa Gürkan Karakaya, que vem demonstrando seu conhecimento especializado em segurança cibernética e o potencial para um maior desenvolvimento desde que ingressou no Programa em dezembro […]

Read More
Impulsionando o Crescimento de Negócios em Tempos Turbulentos na Perspectiva do CEO da SOC Prime: Parte II
Impulsionando o Crescimento de Negócios em Tempos Turbulentos na Perspectiva do CEO da SOC Prime: Parte II

Como a Fusão do Sigma & MITRE ATT&CK® Capacita a Defesa Cibernética Coletiva para Obter Vantagem Competitiva na Guerra Cibernética Global Este artigo é baseado na entrevista original conduzida por AIN.UA e coberta no artigo correspondente.   Nesta segunda parte da entrevista com o Fundador, CEO e Presidente da SOC Prime, Andrii Bezverkhyi, forneceremos insights sobre […]

Read More
Entrevista com o Desenvolvedor do Threat Bounty: Wirapong Petshagun
Entrevista com o Desenvolvedor do Threat Bounty: Wirapong Petshagun

SOC Prime Programa de Recompensas de Ameaças continua unindo desenvolvedores de conteúdo de detecção entusiastas e dedicados que se juntaram à comunidade para contribuir para a defesa cibernética coletiva e monetizar suas detecções exclusivas na Plataforma SOC Prime. Apresentamos Wirapong Petshagun, que se juntou à comunidade de Recompensas de Ameaças em junho de 2022 e […]

Read More
Assinatura Sob Demanda: Obtenha Valor Imediato da Plataforma SOC Prime
Assinatura Sob Demanda: Obtenha Valor Imediato da Plataforma SOC Prime

Uma abordagem orientada pela comunidade, baseada em princípios de Detecção como Código e tecnologia avançada que utiliza a linguagem Sigma e o MITRE ATT&CK® possibilita a detecção de ameaças orientada por inteligência, investigação de ameaças eficiente em termos de custo e multiplataforma, e acesso instantâneo a detecções para ameaças críticas. A plataforma da SOC Prime […]

Read More
O que é Detecção de Ransomware? Como Detectar Ransomware
O que é Detecção de Ransomware? Como Detectar Ransomware

O método de troca segura de chaves criptográficas foi introduzido por Whitfield Diffie e Martin Hellman em 1976. O legal sobre o par de chaves pública e privada é que a chave de descriptografia não pode ser decifrada de forma alguma a partir de uma chave de criptografia. Essa característica é exatamente o que é […]

Read More
Ferramentas de Threat Hunting: Nossas Recomendações
Ferramentas de Threat Hunting: Nossas Recomendações

Uma boa caça a ameaças é impensável sem peças úteis de software que ajudam a navegar em enormes poços de dados. Como você pode distinguir entre bom, ruim e benigno? Analisar toda a inteligência, logs, histórico e dados de pesquisa com um único par de olhos (mesmo multiplicado por muitos Caçadores de Ameaças humanos) levaria […]

Read More