Recherche principale sur les menaces par Elastic Security Labs Threat Command

Ingénierie de détection

Voir tout

Analyse des malwares

Voir tout

Internes

Voir tout

Threat Intelligence

Voir tout
Détection des attaques Tycoon 2FA AiTM à travers Entra ID et Google Workspace

Détection des attaques Tycoon 2FA AiTM à travers Entra ID et Google Workspace

Tycoon 2FA contourne le MFA sur Entra ID et Google Workspace. Nous cartographions les empreintes télémétriques sur les deux plateformes, nous envoyons des règles de détection pour les deux niveaux et nous contenons les incidents en moins de 10 secondes grâce à Elastic Workflows.

PHANTOMPULSE : anatomie d'un RAT C2 basé sur la blockchain et susceptible d'être piraté

PHANTOMPULSE : anatomie d'un RAT C2 basé sur la blockchain et susceptible d'être piraté

Elastic Security Labs présente une analyse détaillée par rétro-ingénierie de PHANTOMPULSE, un RAT de longue durée déployé auprès de victimes du secteur de la cryptographie via le kit d'intrusion REF6598.

TCLBANKER : un cheval de Troie bancaire brésilien se propage via WhatsApp et Outlook

TCLBANKER : un cheval de Troie bancaire brésilien se propage via WhatsApp et Outlook

REF3076 utilise un programme d'installation Logitech trojanisé pour déployer TCLBANKER, un cheval de Troie bancaire brésilien avec des charges utiles générées par l'environnement, des superpositions de fraude WPF et des modules de ver WhatsApp et Outlook qui se propagent d'eux-mêmes.

Phantom in the vault : Obsidian a abusé de la livraison du RAT PhantomPulse

Phantom in the vault : Obsidian a abusé de la livraison du RAT PhantomPulse

Elastic Security Labs a découvert une nouvelle campagne d'ingénierie sociale qui abuse de l'écosystème de plugins communautaires légitimes de l'application populaire de prise de notes Obsidian. La campagne, que nous suivons sous le nom de REF6598, cible des individus dans les secteurs de la finance et des crypto-monnaies par le biais d'une ingénierie sociale élaborée sur LinkedIn et Telegram.

Machine Learning

Voir tout

IA générative

Voir tout

Outils

Voir tout