Новая атакующая кампания использовала новую 0-дневную уязвимость RCE в Microsoft Exchange Server

security
В начале августа 2022 года в ходе мониторинга безопасности и реагирования на инциденты команда GTSC SOC обнаружила, что инфраструктура организации подверглась атаке, в частности, приложение Microsoft Exchange.

ZINC APT IOCs

security
В последние месяцы Microsoft обнаружила широкий спектр социально-инженерных кампаний с использованием легитимного программного обеспечения с открытым исходным кодом, созданного агентом, которого отслеживаем как ZINC.

[CERT-UA] О неотложных мерах киберзащиты

security
Начиная с 23.02.2022, Правительственной командой реагирования на компьютерные чрезвычайные события Украины CERT-UA проведены десятки исследований целевых атак, направленных на вывод из строя информационно-коммуникационных

Chaos Botnet IOCs

botnet
Распространенность вредоносных программ, написанных на языке программирования Go, резко возросла в последние годы благодаря его гибкости, низкой степени обнаружения антивирусами и сложности обратного инжиниринга.

RedLine/Cobalt Strike/Amadey IOCs

security
Недавно Cisco Talos обнаружила вредоносную кампанию с модульной техникой атаки для доставки маячков Cobalt Strike на зараженные конечные устройства. Начальным вектором этой атаки является фишинговое электронное