SEC-1275

SEC-1275

@SEC-1275
6858 276 дней на сайте 1 подписчик

Фишинговые атаки FatalRAT нацелены на промышленные сектора АТР

security
Недавно была выявлена волна фишинговых атак, направленных на промышленные организации в Азиатско-Тихоокеанском регионе (APAC). В этих атаках используется сложный троянец удаленного доступа (RAT), известный как FatalRAT.

Рекомендации по минимизации возможных угроз безопасности информации при работе с подрядчиками

security
Наиболее болезненной для российских организаций в 2024 году оказалась техника первоначальной компрометации систем в виде атак через доверенные внешние каналы взаимодействия.

Фишинговые кампании, направленные на высшие учебные заведения

phishing
Аналитическая компания Mandiant заметила стремительное увеличение фишинговых атак, направленных на образовательную отрасль, особенно на американские университеты.

Целевая активность UAC-0212 в отношении разработчиков и поставщиков решений АСУТП с целью осуществления кибератак на объекты критической инфраструктуры Украины

security
Злоумышленники использовали новые тактики, такие как отправка PDF-документов с ссылками, которые при эксплуатации уязвимости CVE-2024-38213 загружали LNK-файлы, запускали PowerShell-команды и загружали вредоносные файлы.

Список майнинг пулов для обнаружения угроз

security
В контексте добычи криптовалюты майнинг-пул - это объединение ресурсов майнеров, которые совместно используют свои вычислительные мощности в сети, чтобы разделить вознаграждение поровну, в соответствии

Невидимая техника обфускации использовалась в атаке на PAC

security
В январе 2025 года специалисты Juniper Threat Labs обнаружили новую технику обфускации JavaScript во время расследования фишинговой атаки на филиалы крупного американского комитета политических действий.