Фаина Соколинская

Фаина Соколинская

@Falka
0 47 дней на сайте 0 подписчиков
Аналитик по киберугрозам.

Rainbow Hyuena разворачивает дропперы через фишинговые рассылки

Информационная безопаность
Группировка Rainbow Hyuena атакует через фишинговые письма с вредоносными вложениями. Жертва получает документ-приманку и открывает его. После этого на рабочей станции запускается скрытая установка дополнительного софта.

Критическая уязвимость в серверных пакетах React: эксплойты опубликованы, патч обязателен

Информационная безопаность
Разработчикам на React и Next.js пора ускорить плановое обновление. Уязвимость в серверных пакетах для рендеринга на стороне сервера позволяет выполнить произвольный код на сервере.

Rare Werewolf ставит AnyDesk через фишинговые вложения

Информационная безопаность
Группировка Rare Werewolf получает доступ к рабочим станциям через письма с вложениями. Сотрудник открывает файл, и на машине появляется AnyDesk - легитимная программа удалённого доступа.

Paper Werewolf разворачивает EchoGather через фишинговые вложения

Информационная безопаность
Группировка Paper Werewolf ведёт кампании против корпоративных сетей. Её главный инструмент - программа удалённого доступа (скрытое средство для постоянного управления чужим компьютером) под названием EchoGather.

The Gentlemen арендует программы-вымогатели и атакует заводы Азии и Южной Америки

Информационная безопаность
The Gentlemen - киберпреступная группировка, которая появилась в августе 2025 года. Работает она по модели Ransomware-as-a-Service (программы-вымогатели как услуга).

Группировка Feral Wolf использует шифровальщик GenieLocker

Информационная безопаность
Группировка Feral Wolf использует вредоносную программу-шифровальщик GenieLocker. Инструмент шифрует файлы на заражённой системе и требует выкуп за их восстановление.

Злоумышленники используют ScreenConnect и AsyncRAT для удалённого контроля над системами

Информационная безопаность
Злоумышленники применяют связку из двух инструментов: легитимного ПО удалённого администрирования ScreenConnect и трояна AsyncRAT. Оба дают операторам полный контроль над заражённым хостом.

Rare Werewolf доставляет AnyDesk через фишинговые вложения

Информационная безопаность
Группировка Rare Werewolf использует фишинговые рассылки для установки программного обеспечения удалённого доступа на компьютеры жертв. Пользователь получает письмо с вложением и открывает файл, после

Группировка Eagle Werewolf атакует организации через фишинг и уязвимость BDU:2025-13635

Информационная безопаность
Злоумышленники, известные как Eagle Werewolf, применяют комбинированную схему для первоначального проникновения в сети жертв. Атака начинается с целевого фишингового письма, содержащего вредоносное вложение.

Документ "Информация.docx" совмещает кражу NTLM-хэшей и установку шпионского трояна

Информационная безопаность
Антивирусные движки классифицируют документ Word как троян-загрузчик W97M.DownLoader, а также детектируют сетевую активность по HEUR:Trojan.MSOffice.netNTLM. Файл маскируется под безобидную информационную