Общие ключи SSH раскрывают скоординированную фишинговую кампанию, направленную на рыбный и телекоммуникационный секторы Кувейта

phishing
Исследователи компании Hunt.io обнаружили активную фишинговую операцию, ориентированную на рыболовный, телекоммуникационный и страховой секторы Кувейта.

Кибератаки на финансовый сектор: утечки данных, Ransomware и DDoS-атаки в апреле 2025

security
Апрель 2025 года стал месяцем масштабных кибератак на финансовые учреждения по всему миру. От утечек данных кредитных карт до ransomware-атак на банки — эксперты фиксируют рост сложности и агрессивности киберугроз.

Бесфайловое выполнение: Загрузчик K-Loader на базе PowerShell выполняет Remcos RAT

remote access Trojan
Киберпреступники все чаще используют PowerShell для проведения скрытных атак, обходящих традиционные средства защиты и антивирусы. Такие угрозы выполняют свой вредоносный код в памяти, минимизируя следы на диске и усложняя обнаружение.

На PyPI обнаружен имплант бэкдора, выдающий себя за отладочную утилиту

security
Исследователи компании ReversingLabs обнаружили вредоносный пакет, представляющий собой пакетные действия, связанные с киберактивистской группировкой. Отмечается, что такие атаки на репозитории открытого

MITRE ATT&CK T1547.014 - Активная установка

MITRE ATT&CK
Active Setup (Активная установка) в Windows предназначена для автоматического выполнения определенных программ или скриптов при входе пользователя в систему, в основном для настройки пользовательских профилей при первом входе.

MITRE ATT&CK T1547.013 - Записи автозапуска XDG

MITRE ATT&CK
Записи автозапуска XDG в Linux - это файлы конфигурации, которые позволяют приложениям автоматически запускаться при входе пользователя в систему. Эти записи определяют скрипты или программы, которые должны

MITRE ATT&CK T1547.012 - Обработчики печати

MITRE ATT&CK
Обработчики (процессоры) печати - библиотеки динамических ссылок (DLL), используемые службой спулера печати Windows (spoolsv.exe), - играют важную роль в управлении заданиями печати, обработке форматов данных и макетов печати.

MITRE ATT&CK T1547.010 - Мониторы портов

MITRE ATT&CK
Мониторы портов в Windows обеспечивают связь с принтером и могут использоваться злоумышленниками в злонамеренных целях. Заменив или добавив DLL-библиотеку монитора порта через реестр Windows, злоумышленники

MITRE ATT&CK T1547.009 - Модификация ярлыков

MITRE ATT&CK
Модификация ярлыков - это изменение файлов ярлыков Windows (LNK-файлов), которые по сути являются указателями на исполняемый файл. Эта техника предполагает изменение свойств ярлыка, например целевого пути