Slow Pisces нацелился на разработчиков с проблемами кодирования и представил новое специализированное вредоносное ПО на Python

security
Slow Pisces - это северокорейская киберпреступная группа, спонсируемая государством КНДР. Они в основном занимаются кражей криптовалюты, нападая на крупные организации в криптовалютном секторе.

Новые TTP и кластеры APT, атакующие с использованием нескольких платформ

security
Команда Seqrite Labs сообщает о новых тактиках, применяемых группировкой SideCopy APT, связанной с Пакистаном. Группа расширила свою сферу деятельности, теперь включая организации, входящие в состав министерств

MITRE ATT&CK T1555.006: Облачные хранилища секретов

MITRE ATT&CK
Облачные хранилища секретов - это специализированные сервисы, предоставляемые облачными платформами или сторонними поставщиками для безопасного управления, хранения и доступа к конфиденциальной информации

MITRE ATT&CK T1555.005 - Учетные данные из хранилищ паролей: Менеджеры паролей

MITRE ATT&CK
Менеджеры паролей - это программные приложения, предназначенные для безопасного хранения, генерации и управления паролями для учетных записей и служб пользователя в Интернете.

MITRE ATT&CK T1555.004 - Учетные данные из хранилищ паролей: Диспетчер учетных данных Windows

MITRE ATT&CK
Диспетчер учетных данных Windows - это встроенная функция Microsoft Windows, которая позволяет пользователям безопасно хранить и управлять учетными данными, такими как имена пользователей, пароли и маркеры аутентификации.

MITRE ATT&CK T1555.001: Связка ключей (Keychain)

MITRE ATT&CK
Keychain - это встроенная система управления паролями для macOS и iOS, которая надежно хранит конфиденциальную информацию пользователей, такую как имена пользователей, пароли, ключи шифрования, сертификаты и защищенные заметки.

MITRE ATT&CK T1555 - Учетные данные из хранилищ паролей

MITRE ATT&CK
Пароли - это ключи от королевства в любой среде, и современные передовые методы обеспечения безопасности предписывают нам использовать более сложные пароли. Хотя эти практики направлены на повышение безопасности

MITRE ATT&CK T1055.008 Внедрение процесса: Системные вызовы Ptrace

MITRE ATT&CK
Системные вызовы Ptrace (Ptrace System Calls) - это техника внедрения процесса, используемая злоумышленниками для выполнения вредоносного кода внутри легитимного процесса в системах на базе Linux и Unix.