SITUATION Security research & response knowledge base UTC+09 · SEOUL
INDEPENDENT CSIRT RESEARCH

Observe.
Analyze. Respond.

위협 인텔리전스, 취약점 분석, 사고 대응 기록을 운영 관점에서 정리합니다. 빠르게 이해하고 바로 대응할 수 있는 보안 지식을 지향합니다.

REPORTS32
FOCUSDFIR
COVERAGECTI · SOC
CLASSIFICATIONTLP:CLEAR
LATEST REPORTS

Threat intelligence

View all reports →
2022.07.21 ANALYSIS

Holygh0st

title: North Korean Threat Actors uses New H0lyGh0st Ransomware [CVE-2022-26352] (via process_creation)description: This rule detects suspicious schtask.exe activity during the ...