MITRE ATT&CK T1056.003 - Перехват ввода: Захват веб-портала

MITRE ATT&CK
Захват веб-порталов - это техника, при которой злоумышленники модифицируют веб-порталы для перехвата и кражи учетных данных пользователей. Внедряя вредоносный код на страницы входа, они могут перехватить

MITRE ATT&CK T1056.002 - Перехват ввода: Перехват ввода в графический интерфейсе

MITRE ATT&CK
Перехват ввода в графический интерфейсе - это техника, с помощью которой злоумышленники имитируют подсказки операционной системы, чтобы обманом заставить пользователей предоставить учетные данные.

MITRE ATT&CK T1056.001: Кейлоггинг

MITRE ATT&CK
Кейлоггинг или регистрация нажатий клавиш - это метод, используемый для отслеживания и записи нажатий клавиш пользователя на устройстве. Злоумышленники часто используют его для получения конфиденциальной

Кампания CrazyHunter нацелена на критически важные секторы экономики Тайваня

security
Группа вымогателей CrazyHunter стала серьезной угрозой для организаций в Тайване, особенно в сферах здравоохранения, образования и промышленности. Они используют сложные техники, такие как метод "принеси

Interlock ransomware развивается под радаром

ransomware
Interlock - это набор вредоносных программ, также известных как ransomware-взломщики, который был замечен в 2024 году и использует такие методы, как Big Game Hunting и двойное вымогательство.

Цепочка атак, позволяющая избежать обнаружения и усложнить анализ

security
В декабре 2024 года специалисты обнаружили сложную цепочку атак, которая использовала несколько уровней для доставки вредоносного программного обеспечения, такого как Agent Tesla, Remcos RAT или XLoader.

Риски, связанные с финансированием MITRE

CVE
В последнее время в базах данных уязвимостей произошло несколько событий, которые вызвали определенные опасения относительно их дальнейшей эффективности в классификации и обогащении данных об уязвимостях.