
Noch ein wenig länger gibt es die aktuellen ING-Angebote, die „löwenstarken“ Deals werden bis zum 14. Dezember verlängert und stehen bei ING auf der Homepage…
Dieser Artikel ING verlängert „löwenstarke“ Angebote erschien zuerst auf SmartDroid.de.
Intelligence View
Noch ein wenig länger gibt es die aktuellen ING-Angebote, die „löwenstarken“ Deals werden bis zum 14. Dezember verlängert und stehen bei ING auf der Homepage… Dieser Artikel ING verlängert „löwenstarke“ Angebote erschien zuerst auf SmartDro…

Noch ein wenig länger gibt es die aktuellen ING-Angebote, die „löwenstarken“ Deals werden bis zum 14. Dezember verlängert und stehen bei ING auf der Homepage…
Dieser Artikel ING verlängert „löwenstarke“ Angebote erschien zuerst auf SmartDroid.de.
title: Detect Exploitation - ING verlängert „löwenstarke“ Angebote
id: a833a89b-a477-4017-b67d-0af6e64ac5f8
status: experimental
description: Automatisch generierte SIEM-Erkennungsregel basierend auf CTI Intelligence
references:
- https://tsecurity.de/
author: iShareStuff CTI Automated Detection Engine
date: 2026-09-27
logsource:
category: network_connection
product: any
detection:
selection:
CommandLine|contains:
- 'exploit'
condition: selection
falsepositives:
- Legitime administrative Zugriffe oder Penetrationstests
level: high
tags:
- attack.initial_accessrule CTI_Threat_Indicator {
meta:
author = "iShareStuff CTI Automated Detection Engine"
date = "2026-09-27"
description = "YARA Signature for "
strings:
$str = "ING verlängert „löwenstarke“ A" ascii wide
condition:
any of them
}index=security sourcetype IN ("cisco:asa", "pan:traffic", "zeek_conn", "suricata", "WinEventLog:Security")
("ING verlngert lwenstarke Angebote")
| stats count earliest(_time) as first_seen latest(_time) as last_seen by src_ip, dest_ip, dest_host, signature
| eval first_seen=strftime(first_seen, "%Y-%m-%d %H:%M:%S"), last_seen=strftime(last_seen, "%Y-%m-%d %H:%M:%S")
| sort - countmessage: "*ING verlngert lwenstarke Angebote*"CommonSecurityLog
| where Message has "ING verlngert lwenstarke Angebote"
| summarize EventCount = count(), FirstSeen = min(TimeGenerated), LastSeen = max(TimeGenerated) by SourceIP, DestinationIP, DestinationPort, Activity
| extend DetectionRule = "iShareStuff-CTI-Compiled"
| sort by EventCount descAnalyse für identifizierte Bedrohung auf Basis von Live-CTI (ENISA EUVD): CVSS 0.0 · EPSS 0.0% · CISA KEV: nein. Handlungsableitung aus den verlinkten Hersteller-Quellen.
Netzwerk/Remote-Zugriff ohne Vorauthentifizierung möglich.
Ähnliche Beiträge
Thematisch verwandte Begriffe: verlängert, löwenstarke, Angebote · 6 Treffer
Videos werden geladen ...
Beiträge werden geladen ...
Videos werden geladen ...
Beiträge werden geladen ...
Videos werden geladen ...
Beiträge werden geladen ...
Videos werden geladen ...
Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.