portfolio/write-ups/LetsDefend

LetsDefend

22 write-ups · most recent first

LetsDefend — SOC328 — Akira Ransomware IOC’s Detected

MEDIUMSOC Alert

Read on Medium

LetsDefend — SOC337 — Lazarus Phishing Campaign Detected (APT38)

MEDIUMSOC Alert

Read on Medium

LetsDefend — SOC339 — ZDI-CAN-25373 Windows Shortcut Exploit Detected

SOC Alert

Read on Medium

LetsDefend — Compromised Network Printer

Network Analysis

pcapnetwork analysislog analysis
Read on Medium

LetsDefend — SOC340 — Apache Tomcat Serialized Payload RCE (CVE-2025–24813)

SOC Alert

Read on Medium

LetsDefend — Brute Force Attacks

Network Analysis

network analysislog analysiswireshark
Read on Medium

LetsDefend — Phantom Validation

Endpoint Analysis

Read on Medium

LetsDefend — SOC341 — Local Privilege Escalation via chroot CVE-2025–32463

SOC Alert

Read on Medium

LetsDefend — SOC274 — Palo Alto Networks PAN-OS Command Injection Vulnerability Exploitation (CVE-2024–3400)

SOC Alert

Read on Medium

SOC343 — WinRAR Zero-Day Path Traversal Vulnerability (CVE‑2025‑8088)

SOC Alert

Read on Medium

SOC114 — Malicious Attachment Analysis

SOC Alert

Read on Medium

SOC342 — CVE-2025–53770

SOC Alert

Read on Medium

ICS FuelStation

MEDIUMNetwork Analysis

wiresharktcppcap
Read on Medium

SOC344 — EDR Tampering Attempt via EDR-Freeze

SOC Alert

Read on Medium

Investigate Web Attack

MEDIUMEndpoint Analysis

Read on Medium

SOC335 — CVE-2024–49138 Exploitation Detected

SOC Alert

Read on Medium

SOC282 — Phishing Alert — Deceptive Mail Detected

SOC Alert

Read on Medium

SOC319 — Suspicious DLL Execution Detected

SOC Alert

Read on Medium

SOC338 — Lumma Stealer — DLL Side-Loading via Click Fix Phishing

SOC Alert

Read on Medium

SOC336 — Windows OLE Zero-Click RCE Exploitation Detected (CVE-2025–21298)

SOC Alert

Read on Medium

SOC176 — RDP Brute Force Detected

SOC Alert

Read on Medium

StageComp — Reverse Engineering

MEDIUMMalware Analysis

PEStudioGHidrastrings
Read on Medium
Efe Özel