Кибератака на правительственную инфраструктуру Юго-Восточной Азии: злоумышленники использовали скрытую веб-оболочку и инструменты Potato

Кибератака на правительственную инфраструктуру Юго-Восточной Азии: злоумышленники использовали скрытую веб-оболочку и инструменты Potato
В последние дни была зафиксирована сложная кибератака на правительственную инфраструктуру одного из государств Юго-Восточной Азии. Злоумышленники использовали веб-оболочку (web shell), замаскированную

Боковая загрузка dll для заражения XLoader (Formbook)

Боковая загрузка dll для заражения XLoader (Formbook)
XLoader (Formbook) распространяется через malspam. В письме содержится вложенный PDF-документ. В PDF-документе есть ссылки для загрузки ZIP-файла, а ZIP содержит файлы, использующие побочную загрузку DLL для XLoader.

Крупномасштабная атака через уязвимый драйвер Truesight.sys: как хакеры обходят защиту EDR/AV

Крупномасштабная атака через уязвимый драйвер Truesight.sys: как хакеры обходят защиту EDR/AV
Check Point Research раскрыла детали масштабной киберкампании, в которой злоумышленники эксплуатируют уязвимый драйвер Truesight.sys для обхода систем обнаружения и реагирования на угрозы (EDR/AV).

ReaverBits APT IOCs - Part 2

ReaverBits - это киберпреступная группировка, которая в основном атакует российские компании в различных отраслях, таких как биотехнологии, розничная торговля, агробизнес, телекоммуникации и финансы.

LightSpy расширяет список команд, включая платформы социальных сетей

LightSpy расширяет список команд, включая платформы социальных сетей
Исследование обнаружило, что модульная система наблюдения LightSpy, известная с 2020 года, способна компрометировать различные платформы, включая мобильные устройства, Windows, macOS, Linux и маршрутизаторы.

Erudite Mogwai APT IOCs

Erudite Mogwai APT IOCs
В ноябре 2024 года команда Solar 4RAYS обнаружила адаптированную версию прокси-инструмента под названием Stowaway в ходе расследования вредоносной кампании, направленной на российские ИТ-организации.

Кампания, направленная на публично открытые интерфейсы управления на брандмауэрах Fortinet FortiGate

Кампания, направленная на публично открытые интерфейсы управления на брандмауэрах Fortinet FortiGate
В исследовании, проведенном компанией Arctic Wolf Labs, было обнаружено, что межсетевые устройства Fortinet FortiGate с открытыми для публичного доступа интерфейсами управления подвергались несанкционированной активности.

Северокорейские хакеры атакуют криптоиндустрию через вредоносные программы RustDoor и Koi Stealer для macOS

В последнее время эксперты по кибербезопасности фиксируют рост активности злоумышленников, связанных с Северной Кореей, которые целенаправленно атакуют криптовалютный сектор.