RansomHub Ransomware IOCs - Part 3

ransomware
Компания Darktrace в период с сентября по октябрь 2024 года провела исследование нескольких клиентских сетей, которые были атакованы группой RansomHub. Далее проведенный анализ показал связь между RansomHub и группой ShadowSyndicate.

Попытка захвата учетной записи M365, направленную на компанию, работающую в производственной сфере.

phishing
Darktrace сообщает о фишинговой атаке на компанию из производственной сферы, в ходе которой злоумышленник получил доступ к учетной записи M365 через SaaS-платформу.

IMEEX Framework IOCs - Part 2

security
Фреймворк IMEEX - это недавно обнаруженная вредоносная программа для атак на системы Windows. Он представляет собой 64-битную DLL и предоставляет злоумышленникам широкий спектр возможностей для контроля за компрометированными машинами.

IoT-ботнет, связанный с масштабными DDoS-атаками с конца 2024 года

botnet
Компания Trend Micro обнаружила IoT-ботнет, который совершает масштабные распределенные атаки типа «отказ в обслуживании» (DDoS). Атаки направлены на Японию и другие страны, включая крупные японские корпорации и банки.

Финансовый фишинг использует ложные сообщения от Министерства здравоохранения Италии

phishing
CERT-AGID обнаружило активную фишинговую кампанию, использующую логотип и название Министерства здравоохранения, чтобы обмануть пользователей и получить доступ к их личным и финансовым данным.

Группа Silver Fox APT атакует китайскоязычные регионы с помощью сложного многоступенчатого загрузчика и ValleyRAT

security
Группа исследователей кибербезопасности выявила серию целенаправленных атак на организации в китайскоязычных регионах, включая Гонконг, Тайвань и материковый Китай.

Злоумышленники используют продвинутые наборы фишинговых инструментов и атаки Adversary-in-the-Middle

phishing
Злоумышленники все чаще используют передовые наборы инструментов и методов фишинга для проведения атак типа «Злоумышленник посередине» (Adversary-in-the-Middle, AitM).