MITRE ATT&CK T1055.005: Локальное хранилище потоков

MITRE ATT&CK
Внедрение обратного вызова локального хранилища потоков (TLS) - это скрытая техника инъекции процесса, которую злоумышленники используют для выполнения вредоносного кода до запуска основной точки входа в программу.

MITRE ATT&CK T1562.011 Ослабление защиты: Поддельные оповещения безопасности

MITRE ATT&CK
Поддельные оповещения - это техника уклонения от защиты, которую злоумышленники используют для создания ложных оповещений, чтобы ввести защитников в заблуждение, создать путаницу или отвлечь внимание от их реальной вредоносной деятельности.

Кибершпионаж с использованием PowerShell-стилера WRECKSTEEL

Stealer
Национальный агентство по реагированию на компьютерные чрезвычайные события в Украине (CERT-UA) принимает меры по сбору и анализу данных о кибератаках с целью предоставления информации о киберугрозах.

CrushFTP CVE-2025-31161 Обход аутентификации и пост-эксплоит

security
CVE-2025-31161 - это уязвимость в программном обеспечении CrushFTP, которая позволяет злоумышленникам обойти процесс аутентификации пользователей. Эта уязвимость критической серьезности позволяет атакующим

MITRE ATT&CK T1562.007 Ослабление защиты: Отключение или модификация облачного брандмауэра

MITRE ATT&CK
Отключение или изменение облачного брандмауэра - это техника уклонения от защиты, с помощью которой злоумышленники манипулируют конфигурацией облачного брандмауэра, чтобы обойти средства контроля безопасности и совершить вредоносные действия.

MITRE ATT&CK T1562.006: Блокирование индикаторов

MITRE ATT&CK
Блокирование индикаторов - это техника уклонения от защиты, которую злоумышленники используют для того, чтобы помешать средствам безопасности обнаружить или сообщить о вредоносной активности путем вмешательства в индикаторы компрометации (IOC).

MITRE ATT&CK T1562.003 - Ослабление защиты: Запись в журнал истории команд

MITRE ATT&CK
Нарушение записи истории команд - это техника обхода защиты, которую злоумышленники используют для манипулирования или отключения записи истории команд, чтобы скрыть свою деятельность.

MITRE ATT&CK T1055.014: Перехват VDSO (VDSO Hijacking)

MITRE ATT&CK
Перехват VDSO (VDSO Hijacking) - это техника внедрения в процессы, используемая злоумышленниками для выполнения вредоносного кода путем манипулирования виртуальным динамическим общим объектом (VDSO) в системах на базе Linux.