Phobos Ransomware IOCs - Part 2
ransomwareIOC
В последнее время компания Cisco Talos отмечает рост активности группы 8Base, использующей для своих операций вариант программы-рансомера Phobos и другие общедоступные инструменты.
8Base Ransomware IOCs
ransomwareIOC
Группа 8Base ransomware оставалась относительно неизвестной, несмотря на массовый всплеск активности летом 2023 года. Группа использует шифрование в сочетании с техникой "имя и позор", чтобы заставить своих жертв заплатить выкуп. 8Base использует оппортунистическую модель компрометации с недавними жертвами из различных отраслей.