최근 랜섬웨어 동향 및 전략(에피소드 59)
Jonas Walker와 Aamir Lakhani가 협력하여 최신 MOVEit 취약성과 Cl0p 랜섬웨어 그룹이 이에 대한 광범위한 캠페인을 조직해서 1억 달러 이상의 수익을 창출한 방법에 대해 논의하는 FortiGuard Labs 위협 인텔리전스 팟캐스트의 또 다른 에피소드에 참여하십시오.
지금 듣기사이버 위협이 계속 증가하고 진화함에 따라 혁신적인 솔루션과 신뢰할 수 있는 위협 인텔리전스에 대한 요구도 증가하고 있습니다. FortiGuard Labs는 수백만 개의 글로벌 네트워크 센서를 사용하여 전 세계 공격 표면을 모니터링하고 인공 지능(AI)을 사용하여 새로운 위협에 대한 데이터를 마이닝함으로써 향후 상황에 대비할 수 있도록 합니다.
파급력이 큰 사이버 보안 공격이 수많은 조직에 영향을 미치는 경우, FortiGuard 발생 경보를 통해 발생한 상황을 이해하고 공격의 기술적 세부 사항을 파악하며 현재와 미래에 스스로를 보호할 수 있는 방법을 파악할 수 있습니다.
What is Apache ActiveMQ Ransomware Attack?
Ransomware attackers are targeting servers running outdated and vulnerable versions of Apache ActiveMQ by exploiting a recently fixed vulnerability (CVE-2023-46604). Read more
CVE-2023-46604는 ActiveMQ의 OpenWire 전송 커넥터에서 인증되지 않은 역직렬화 취약성입니다. 공격자는 성공적인 익스플로잇을 통해 ActiveMQ 서버와 동일한 권한으로 임의 코드를 실행할 수 있습니다. CVE-2023-46604 익스플로잇에 대한 기술적 세부 사항은 공개적으로 이용 가능하므로 보안 업데이트 적용의 우선 순위를 정해야 합니다.
발생 경보 보고서는 FortiGuard Labs 웹사이트에 게시되어 있으며 탐지 및 보호를 제공하는 모든 FortiGuard 서비스에 대한 세부 정보 및 공격에 대응하고 복구하고 식별하는 방법에 관한 정보를 제공합니다. 간단히 읽어보기
What is Citrix Bleed Attack?
The Citrix Bleed Attack targets the Citrix NetScaler Application Delivery Controller and NetScaler Gateway appliances. The attack exploits a buffer overflow vulnerability that can result in a takeover of legitimate user sessions on the appliances. The session takeover bypasses password and multi-factor authentication. Read more
익스플로잇을 통해 위협 범죄자는 기존의 사용자 인증된 세션을 하이재킹하여 MFA를 우회할 수 있습니다. FortiGuard는 매일 네트워크 장치에 대한 수천 건의 공격 시도를 차단했습니다.
발생 경보 보고서는 FortiGuard Labs 웹사이트에 게시되어 있으며 탐지 및 보호를 제공하는 모든 FortiGuard 서비스에 대한 세부 정보 및 공격에 대응하고 복구하고 식별하는 방법에 관한 정보를 제공합니다. 간단히 읽어보기
What is Cisco IOS XE Web UI Vulnerability?
A newly identified vulnerability on the Web UI of the Cisco IOS XE is exploited in the wild. It is a privilege escalation vulnerability tracked under CVE-2023-20198. Read more
취약성은 Cisco IOS XE 장치의 웹 UI를 대상으로 합니다. 익스플로잇을 통해 인증되지 않은 원격 공격자가 영향을 받은 시스템에 관리 계정을 생성할 수 있습니다. 그런 다음, 공격자는 이 계정을 사용하여 전체 시스템을 제어하고, 해당 장치에 백도어를 설치하며, 네트워크에 추가로 침투할 수 있습니다.
발생 경보 보고서는 FortiGuard Labs 웹사이트에 게시되어 있으며 탐지 및 보호를 제공하는 모든 FortiGuard 서비스에 대한 세부 정보 및 공격에 대응하고 복구하고 식별하는 방법에 관한 정보를 제공합니다. 간단히 읽어보기
Fortinet의 최고 위협 전문가들과 함께 오늘날의 중요한 사이버 보안 주제 및 끊임없이 변화하는 사이버 위협 전망에 대해 자세히 알아보십시오.
Jonas Walker와 Aamir Lakhani가 협력하여 최신 MOVEit 취약성과 Cl0p 랜섬웨어 그룹이 이에 대한 광범위한 캠페인을 조직해서 1억 달러 이상의 수익을 창출한 방법에 대해 논의하는 FortiGuard Labs 위협 인텔리전스 팟캐스트의 또 다른 에피소드에 참여하십시오.
지금 듣기The FortiGuard Labs Threat Research team recently observed a number of social media posts commenting on a fraud campaign targeting India Post users. Learn more.
FortiGuard Labs has observed a stealer campaign spreading multiple files that exploit CVE-2024-21412 to download malicious executable files. Read more.
According to new FortiGuard Labs analysis, this year’s Olympics has been a target for a growing number of cybercriminals. This report provides a comprehensive view of planned attacks, such as third-party breaches, infostealers, phishing, and malware. Read more.
FortiGuard Labs uncovers MerkSpy, a new spyware exploiting CVE-2021-40444 to steal keystrokes and sensitive data. Learn more.
Cybersecurity threats are increasingly leveraging cloud services to store, distribute, and establish command and control (C2) servers. Over the past month, FortiGuard Labs has been monitoring botnets that have adopted this strategy. Learn more.
FortiGuard Labs has uncovered a fresh threat, Fickle stealer, which is distributed via various strategies. Read more.
Shinra and Limpopo are recent ransomware designed to encrypt files in Windows and VMWare ESXi environments respectively, and they demand payment from victims to decrypt the files.
A new phishing campaign was recently captured by our FortiGuard Labs that spreads a new Agent Tesla variant targeting Spanish-speaking people. Learn more.
FBI Warns against public phone charging stations
To address the talent shortage facing SOC teams Fortinet's enhanced services help SOC teams reduce their cyber risk concerns and allowing more time for higher-priority projects. View the details in the press release.
New research underscores the importance of effective cyber awareness training for employees to decrease cyber risks, with more than 50% of leaders indicating their employees lack proper knowledge
“Fortinet is honored to become a member of JCDC to build on our existing collaboration and trusted relationship with the U.S. government to help improve our nation’s cybersecurity.” - Ken Xie, Founder, Chairman of the Board, and Chief Executive Officer at Fortinet
By integrating current threat intelligence into defense strategies, cybersecurity staff can effectively anticipate, prevent, and respond to cyberattacks. This webinar will walk through the concept of Threat Informed Defense, the MITRE CTID, two recently published projects, and current projects in the works.
The threat landscape is changing faster than ever. Over the past six months, FortiGuard Labs identified 10,666 new ransomware variants—twice as many as in the previous 6 months. See what our experts had to say.
Our FortiGuard Labs experts discuss the cyber threat activity we saw in the second half of 2022, predictions for 2023, and smart strategies you can implement today.
FortiGuard Labs Global Threat Landscape Report offers a snapshot of the active threat landscape and highlights the latest industry trends.
Gain an in-depth understanding of various threat categories, including vulnerabilities, targeted attacks, ransomware campaigns, and OT- and IoT-related threats.
FortiGuard Labs’ threat predictions report examines a new era of advanced persistent cybercrime, discusses how AI is changing the attack game, and shares fresh trends to watch for in 2024.
The FortiGuard Incident Response team provides both proactive and reactive incident response services, which are platform-agnostic and available to all organizations across the globe. Incident response teams like ours get unique exposure to attacks and threat vectors compared to many teams working in the cybersecurity field as we are often involved in investigating incidents where the victim’s defenses have failed.
FortiGuard Labs 1H 2023 Global Threat Landscape Report provides valuable intelligence and early warning for potential threat activity.
An Annual Perspective by FortiGuard Labs
New vulnerabilities are on the rise, but don’t count out the old. Don’t become a statistic - get the latest Global Threat Landscape report.
FortiGuard Labs Global Threat Landscape Report offers a snapshot of the active threat landscape and highlights the latest industry trends.
FortiGuard Labs 1H 2023 Global Threat Landscape Report provides valuable intelligence and early warning for potential threat activity.
New vulnerabilities are on the rise, but don’t count out the old. Don’t become a statistic - get the latest Global Threat Landscape report.
FortiGuard Labs는 인텔리전스를 공유하고 다른 위협 인텔리전스 조직과 협력하면 고객 보호 역량이 강화되고 전체 사이버 보안 산업의 효율성이 향상된다고 생각합니다. 당사의 리더십은 적대 세력에 대응하는 것을 돕고 이러한 관계를 활용하여 보다 성공적인 중단 모델을 생성합니다.
FortiGuard 애플리케이션 보안 서비스는 애플리케이션 성능과 사용을 보호, 모니터링 및 최적화합니다.
솔루션 가이드, e북, 데이터 시트, 분석 보고서 등을 찾아보세요.