Кампания MIMICRAT ClickFix: как злоумышленники заменяют технические эксплойты на социальную инженерию, заставляя жертв самих установить вредоносную программу

remote access Trojan
В ландшафте современных киберугроз происходит заметный сдвиг: атакующие всё чаще отказываются от поиска сложных уязвимостей в программном обеспечении в пользу тонкой манипуляции человеческим фактором.

Кампания ClickFix: Злоумышленники используют скомпрометированные легитимные сайты для доставки сложного RAT-троянца MIMICRAT

remote access Trojan
Аналитики кибербезопасности из Elastic Security Labs раскрыли детали активной вредоносной кампании, получившей название ClickFix. В отличие от предыдущих атак этого типа, заканчивавшихся установкой типовых

Иранская программа-вымогатель Pay2Key.I2P возрождается с новой силой, нацеливаясь на США и Израиль под флагом кибервойны

APT
Компания Morphisec, специализирующаяся на кибербезопасности, опубликовала тревожные данные о возрождении и эволюции опасной программы-вымогателя Pay2Key, действующей теперь под названием Pay2Key.

Киберпреступники взломали корпоративную сеть через уязвимость в Confluence с последующим развертыванием ransomware

ransomware
В конце июня 2024 года злоумышленники успешно провели сложную атаку на корпоративную сеть, начав с эксплуатации уязвимости в сервере Atlassian Confluence и завершив развертыванием ransomware ELPACO-team - варианта известного Mimic ransomware.

Mimic Ransomware IOCs - Part 3

ransomware
Аналитический центр AhnLab SEcurity (ASEC) недавно обнаружил новую активность угрозы Trigona ransomware, устанавливающей вымогательское ПО Mimic. Как и в прошлых случаях, недавно обнаруженная атака нацелена