Truebot Botnet IOCs - Part 3
botnetIOC
Агентство по кибербезопасности и защите инфраструктуры (CISA), Федеральное бюро расследований (ФБР), Многоштатный центр обмена информацией и анализа (MS-ISAC) и Канадский центр кибербезопасности (CCCS) выпускают это совместное информационное сообщение по кибербезопасности (CSA) в ответ на использование
Maui и H0lyGh0st Ransomware IOCs
ransomwareIOC
Агентство национальной безопасности США (АНБ), Федеральное бюро расследований США (ФБР), Агентство кибербезопасности и защиты инфраструктуры США (CISA), Министерство здравоохранения и социального обеспечения США (МЗСО), Национальная разведывательная служба Республики Корея (НРС) и Агентство оборонной
ESXiArgs Ransomware IOCs
ransomwareIOC
Агентство по кибербезопасности и защите инфраструктуры (CISA) и Федеральное бюро расследований (ФБР) выпускают это совместное информационное сообщение по кибербезопасности (CSA) в ответ на продолжающуюся кампанию по распространению вымогательского ПО, известного как "ESXiArgs".
Вредоносное использовании легитимного программного обеспечения для удаленного мониторинга и управления
securityIOC
Агентство по кибербезопасности и защите инфраструктуры (CISA), Агентство национальной безопасности (NSA) и Многоштатный центр обмена информацией и анализа (MS-ISAC) выпускают это совместное информационное сообщение по кибербезопасности (CSA), чтобы предупредить защитников сетей о вредоносном использовании
Cuba Ransomware IOCs
ransomwareIOC
Федеральное бюро расследований (ФБР) и Агентство по кибербезопасности и инфраструктурной безопасности (CISA) выпускают этот совместный CSA, чтобы распространить известные IOCs и TTPs, связанные с субъектами Cuba ransomware, выявленные в результате расследований ФБР, сообщений третьих сторон и сообщений из открытых источников.
Hive Ransomware IOCs - Part 5
ransomwareIOC
Федеральное бюро расследований (ФБР), Агентство по кибербезопасности и инфраструктурной безопасности (CISA) и Министерство здравоохранения и социальных служб (HHS) выпускают этот совместный CSA, чтобы распространить известные МОК и ТТП Hive, выявленные в ходе расследований ФБР в ноябре 2022 года.
XMRig Cryptomining Software IOCs
securityIOC
С середины июня по середину июля 2022 года CISA проводила мероприятия по реагированию на инциденты в федеральной гражданской организации исполнительной власти (FCEB), где CISA наблюдала предполагаемую деятельность передовых постоянных угроз (APT). В ходе мероприятий по реагированию на инцидент CISA установила
JSP Webshell IOCs
securityIOC
CISA получила 3 Webshell Java Server Pages (JSP) для анализа от организации, где кибер-актеры использовали уязвимости в Zimbra Collaboration Suite (ZCS). В настоящее время против ZCS используются четыре CVE: CVE-2022-24682, CVE-2022-27924, CVE-2022-27925, связанный с CVE-2022-37042 и CVE-2022-30333.
Daixin Team Ransomware IOCs
ransomwareIOC
Федеральное бюро расследований (ФБР), Агентство по кибербезопасности и инфраструктурной безопасности (CISA) и Министерство здравоохранения и социального обеспечения (HHS) выпускают этот совместный CSA, чтобы предоставить информацию о "Daixin Team", киберпреступной группе, которая активно атакует американские
Cobalt Strike Beacon IOCs - Part 5
securityIOC
CISA получила для анализа 32-битный исполняемый файл Windows, вредоносную библиотеку динамических связей (DLL) и зашифрованный файл из организации, где кибер-актеры использовали уязвимости в Zimbra Collaboration Suite (ZCS). наши CVE в настоящее время используются против ZCS: CVE-2022-24682, CVE-2022-27924