INDOHAXSEC APT IOCs

security
INDOHAXSEC - новый индонезийский хакерский коллектив, обнаруженный компанией Arctic Wolf Labs. Они активно проводили кибератаки на малазийских чиновников, используя методы распределенного отказа в обслуживании (DDoS) и выкупного ПО.

Российские компании под угрозой: хактивистские группы Head Mare и Twelve усиливают атаки

security
В сентябре 2024 года российские компании столкнулись с новой волной кибератак, которые эксперты связывают с активностью двух хактивистских группировок - Head Mare и Twelve.

Мошеннические криптоинвестиционные платформы: как злоумышленники обманывают пользователей с помощью пирамидальных схем

security
Исследователи из Unit 42, подразделения Palo Alto Networks, обнаружили масштабную кампанию, связанную с распространением мошеннических криптовалютных инвестиционных платформ.

Средства удаленного мониторинга и управления (RMM) все чаще становятся первым выбором злоумышленников

security
В последнее время злоумышленники все чаще используют легитимные инструменты удаленного мониторинга и управления (RMM) в качестве первой полезной нагрузки в кампаниях по электронной почте.

Северокорейская APT37 атакует Android-пользователей через новое шпионское ПО KoSpy

ransomware
Исследователи из Lookout Threat Lab обнаружили новое вредоносное программное обеспечение под названием KoSpy, которое, по их данным, разработано северокорейской хакерской группировкой ScarCruft (также известной как APT37).

Тенденциях развития Infostealer за февраль 2025 года

Stealer
Для сбора данных и противодействия Infostealer разведывательный центр AhnLab Security использует разные системы, такие как автоматическая система сбора вредоносных программ, медовые точки электронной почты и система анализа C2-информации.