Эксперты Rapid7 обнаружили новую кампанию китайской APT-группы Lotus Blossom

APT
Исследователи из Rapid7 совместно с командой Managed Detection and Response (MDR) раскрыли сложную цепочку атак, связанную с китайской APT-группой (Advanced Persistent Threat, продвинутая постоянная угроза)

Злоумышленники используют AWS WorkMail для обхода защитных механизмов и рассылки фишинга из облака жертв

information security
Компания Rapid7, специализирующаяся на кибербезопасности, раскрыла детали инцидента, в ходе которого злоумышленники использовали скомпрометированные учетные данные AWS для развертывания фишинговой инфраструктуры.

В тени Санты: утечка образцов нового инфостилера раскрывает его скромные возможности

Stealer
Исследователи из Rapid7 Labs обнаружили новую вредоносную программу похититель конфиденциальной (Stealer) информации, которая активно продвигается как услуга (malware-as-a-service) в Telegram-каналах и на подпольных хакерских форумах.

Киберпреступники Crimson Collective атакуют облачные среды AWS для хищения данных и последующего шантажа

APT
Эксперты компании Rapid7 зафиксировали активность новой группы киберпреступников, получившей название Crimson Collective, которая специализируется на атаках против облачных инфраструктур AWS.

От идеологии к наживе: как хактивисты превращаются в киберпреступников

APT
В мире киберугроз всё чаще стирается грань между хактивизмом, движимым идеологией, и откровенно корыстными киберпреступными схемами. Группы, когда-то атаковавшие сайты и сливавшие данные ради политических

Ошибка Microsoft SharePoint RCE использовалась для взлома корпоративной сети

security
Исследователи из Rapid7 недавно обнаружили несанкционированную активность в учетной записи службы Microsoft Exchange с привилегиями администратора домена.

Atlantida Stealer IOCs

Stealer
Недавно компания Rapid7 сообщила о новом вредоносном программном обеспечении, именуемом Atlantida, которое использует несколько техник обхода и получает доступ к широкому спектру регистрационных данных.