Динамические DNS-провайдеры стали новой угрозой для корпоративной безопасности

information security
Исследователи в области кибербезопасности зафиксировали тревожную тенденцию: злоумышленники все активнее используют услуги динамических DNS-провайдеров для размещения вредоносной инфраструктуры.

Обнаружен новый загрузчик вредоносного ПО CountLoader

information security
Компания Silent Push сообщила об обнаружении нового загрузчика вредоносного ПО, названного CountLoader, который активно используется группами, связанными с программами-вымогателями.

Китайские хакерские группы Salt Typhoon и UNC4841: новые домены и данные телеметрии

APT
Компания Silent Push, специализирующаяся на киберразведке, опубликовала данные о технических отпечатках деятельности китайской группы повышенной угрозы (APT - Advanced Persistent Threat) Salt Typhoon.

Обнаружена глобальная сеть пиратского IPTV-вещания с тысячами доменов

information security
Компания Silent Push раскрыла масштабную сеть нелегального интернет-телевидения (IPTV), работающую несколько лет и использующую более 1000 доменных имен и 10 000 IP-адресов для распространения пиратского контента.

Разоблачение SocGholish: как "пионер фальшивых обновлений" торгует доступом к системам

information security
Свежее исследование компании Silent Push проливает свет на истинную природу угрозы SocGholish и её оператора TA569, развенчивая миф о простом вредоносе и раскрывая сложную бизнес-модель киберпреступности.

Китайские злоумышленники развернули масштабную фишинговую кампанию, подделывая сайты известных брендов для кражи платежных данных

phishing
Специалисты по кибербезопасности из Silent Push обнаружили масштабную фишинговую кампанию, связанную с китайской киберпреступной группировкой. Злоумышленники создали тысячи поддельных сайтов, маскирующихся

Китайская группа электронных преступников атакует более 121 страны и представляет новый набор для банковского фишинга

security
Анализ Smishing Triad, китайской электронной преступной группировки, показывает, что она проводит SMS-фишинговые кампании в различных отраслях более чем в 121 стране.

Кампания PoisonSeed нацелена на поставщиков CRM и массовых рассылок электронной почты в рамках спама в цепочке поставок

phishing
Группа аналитиков Silent Push поделилась результатами исследования по теме атак, связанных с фишингом и спамом в сфере криптовалют. Они выявили новую угрозу, названную PoisonSeed, которая нацелена на корпоративные

Новая фишинговая кампания использует атаки «в браузере», направленные на видеогеймеров/игроков в Counter-Strike 2

phishing
Специалисты по анализу угроз Silent Push обнаружили новую фишинговую кампанию, которая направлена на игроков многопользовательской видеоигры Counter-Strike 2.

Сканер Araneida: Обнаружен взломанный сканер веб-приложений и API Acunetix

security
Аналитики компании Silent Push обнаружили, что сканер Araneida, который, как выяснилось, основан на взломанной версии популярного инструмента Acunetix для тестирования уязвимостей веб-приложений, используется злоумышленниками в незаконных целях.

Silent Push разоблачает CDN FUNNULL, размещающую домены DGA для подозрительных китайских игорных сайтов

security
В данном тексте речь идет о компании Silent Push, которая уже более двух лет отслеживает сеть доставки контента (CDN) FUNNULL. В этой сети происходят постоянные преступные кампании, связанные с инвестиционными

Carbon Spider (FIN7) APT IOCs - VIII

security
FIN7 (aka Carbon Spider, Sangria Tempest), связан с сетью поддельных сайтов-генераторов глубокой обнаженной натуры, созданных с помощью искусственного интеллекта и предназначенных для заражения посетителей вредоносным ПО, похищающим информацию.