Хакеры используют DNS-туннелирование для скрытой связи и обхода брандмауэров
securityIOC
Компания Palo Alto рассказывает о том, как хакеры используют DNS-туннелирование в качестве скрытого метода связи и для обхода традиционных мер безопасности.
Kimsuky APT IOCs - Part 22
securityIOC
Северокорейская хакерская группа Kimsuky была замечена в использовании сложных методов шпионажа, включая эксплуатацию платформ социальных сетей и инструментов управления системами.
Alpha Ransomware IOCs
ransomwareIOC
Alpha, новая программа-вымогатель, впервые появившаяся в феврале 2023 года, активизировала свою деятельность в последние недели и сильно напоминает ныне не существующую программу-вымогатель NetWalker, исчезнувшую в январе 2021 года. Анализ Alpha выявил значительные параллели с NetWalker, включая использование
Северокорейские хакеры атакуют macOS, используя документы
securityIOC
В 2023 году северокорейские атакующие усилили свое внимание к macOS с помощью двух крупных кампаний под названиями RustBucket и KandyKorn.