BlackSuit Ransomware IOCs - Part 2

security
Группа вымогателей BlackSuit, которая является наследником программы Royal ransomware, стала значительной киберугрозой, применяя передовые тактики, техники и процедуры (TTP).

Silver Fox APT IOCs

security
Группа исследователей обнаружила серию атак, направленных на организации в китайскоязычных регионах, таких как Гонконг, Тайвань и Китай. В ходе этих атак используется многоступенчатый загрузчик, который

RedCurl APT IOCs - Part 3

security
Компания Huntress обнаружила активность нескольких организаций в Канаде, которая может быть связана с APT-группой RedCurl (Earth Kapre и Red Wolf). RedCurl известна своими атаками кибершпионажа, где они

Что такое APT-атака (Advanced Persistent Threat) и как ее остановить?

Articles
Передовая постоянная угроза (APT) - одна из самых опасных киберугроз, с которыми может столкнуться компания. Эти атаки трудно обнаружить, и они позволяют злоумышленнику скрываться в сети в течение нескольких месяцев.

RedDelta APT IOCs

security
Китайская группа RedDelta была замечена компанией Insikt Group в период с июля 2023 года по декабрь 2024 года при атаках на Монголию, Тайвань, Мьянму, Вьетнам и Камбоджу.

Paper Werewolf APT IOCs

security
Специалисты BI.ZONE Threat Intelligence обнаружили рост активности кластера Paper Werewolf (также известного как GOFFEE). С 2022 года этот кластер провел как минимум семь кампаний, направленных на организации

Andariel APT IOCs - Part 7

security
Группа Andariel продолжает атаковать различные программные продукты, используемые южнокорейскими компаниями. Основная цель атак - решения для управления активами и предотвращения потери данных (DLP).