Vidar Stealer IOCs - X

Stealer
Преступная группа Vidar активизировала свои операции и обосновалась в Италии, используя почтовые ящики PEC для своих атак. Это стратегия оказалась эффективной, что свидетельствует о растущем интересе к

Patchwork APT IOCs - II

security
Cyble Labs (CRIL) обнаружили продолжающуюся кампанию атак со стороны группы Patchwork APT, которая, скорее всего, нацелена на китайские организации. В этой кампании используется новый бэкдор, который обходит

Злоумышленники используют Docker Swarm и Kubernetes для масштабной добычи криптовалюты

security
Исследователи из Datadog обнаружили кампанию криптоджекинга, затрагивающую API Docker Engine и способную распространиться на Docker Swarm, Kubernetes и SSH-серверы.

BlackJack APT IOCs

security
Исследователи Kaspersky Lab обнаружили значительные совпадения в инструментах и тактике, используемых двумя хактивистскими группами, BlackJack и Twelve, что позволяет предположить, что они могут быть частью единого кластера деятельности.

Курдские медиа под прицелом: 25 сайтов полтора года собирали геолокацию и снимки посетителей

security
С конца 2022 года не менее 25 сайтов, связанных с курдской общиной, передавали неизвестным операторам геолокацию своих посетителей. В части случаев сбор шёл дальше: смартфон жертвы снимал изображение через

SloppyLemming: новая угроза для организаций Южной и Восточной Азии

security
Группа киберпреступников под названием SloppyLemming, также известная как OUTRIDER TIGER, активно проводит шпионские кампании против организаций в Южной и Восточной Азии.