Moonstone Sleet (Storm-1789) APT IOCs

security
Microsoft обнаружила нового северокорейского агента угроз, который известен как Moonstone Sleet. Этот агент использует сочетание проверенных методов, применяемых другими северокорейскими угрозами, а также

Криптоджекинг атакует Kubernetes через уязвимости в OpenMetadata: детали и рекомендации по защите

information security
Злоумышленники активно ищут новые векторы атак для компрометации сред Kubernetes. Исследователи из Microsoft обнаружили и проанализировали новую кампанию, в которой эксплуатируются недавно исправленные

Storm-1811 APT IOCs

security
С начала апреля 2024 года наблюдается использование Storm-1811 инструмента управления клиентами Quick Assist для проведения атак социальной инженерии на пользователей.

Forest Blizzard (STRONTIUM) APT IOCs

security
Microsoft Threat Intelligence предоставила результаты своего многолетнего расследования деятельности российского угрожающего агента, известного как Forest Blizzard (STRONTIUM).

Peach Sandstorm (HOLMIUM) APT IOCs

security
Начиная с февраля 2023 года, компания Microsoft наблюдала активность по подбору паролей в отношении тысяч организаций, осуществляемую агентом, которого Microsoft отслеживает как Peach Sandstorm (HOLMIUM).

Midnight Blizzard (APT29) APT IOCs

security
Специалисты Microsoft Threat Intelligence выявили высоконаправленные атаки с использованием социальной инженерии с использованием фишинговых заманух для кражи учетных данных, отправляемых в чаты Microsoft

ZiggyStarTux Botnet IOCs

botnet
Инициаторы атаки пытаются перебором выбить различные учетные данные на неправильно сконфигурированных устройствах Linux, выходящих в интернет. При компрометации целевого устройства они отключают историю

Prestige Ransomware IOCs

ransomware
Центр разведки угроз Microsoft (MSTIC) обнаружил свидетельства новой кампании по распространению вымогательского ПО, направленной на организации логистической и транспортной отрасли в Украине и Польше

Кибернаёмники из Австрии: как группа Denim Tsunami (бывшая KNOTWEED) использовала уязвимости нулевого дня для целевых атак

security
В апреле 2023 года Microsoft Threat Intelligence объявила о переходе на новую таксономию наименований угроз, основанную на погодной тематике. В рамках этого обновления группа, ранее известная как KNOTWEED