ShadowRay Campaign IOCs

security
Исследовательская группа Oligo недавно обнаружила активную атакующую кампанию, нацеленную на уязвимость в широко используемом фреймворке искусственного интеллекта (ИИ) с открытым исходным кодом под названием Ray.

Более 170 тысяч пользователей пострадали от атаки с использованием поддельной инфраструктуры Python

Команда Checkmarx Research обнаружила атаку на цепочку поставок программного обеспечения, которая крадет конфиденциальную информацию у различных жертв, включая Top.gg GitHub и нескольких разработчиков.

MuddyWater (TA450) APT IOCs

security
Исследователи Proofpoint недавно заметили новую активность связанного с Ираном угрожающего актора TA450 (также известного как MuddyWater, Mango Sandstorm и Static Kitten), в которой группа использовала

StrelaStealer Malware IOCs

Stealer
Вредоносная программа StrelaStealer была обнаружена в 2022 году и с тех пор злоумышленники за ее спиной запустили множество кампаний с отправкой спам-писем с вложениями, которые загружают DLL StrelaStealer на системы жертв.

Kimsuky APT IOCs - Part 21

security
Аналитический центр AhnLab Security (ASEC) обнаружил группу Kimsuky, которая распространяет вредоносное ПО под видом программы установки, принадлежащей к корейскому государственному учреждению.

Punto Fisico: Фишинговая кампания направлена на кражу учетных данных и матриц безопасности

phishing
CERT-AGID обнаружил существование фишинговой страницы, нацеленной на пользователей Siatel v2.0 - PuntoFisico Налогового управления, активной в сети с раннего вечера 21 марта 2024 года.