SEC-1275

SEC-1275

@SEC-1275
6858 276 дней на сайте 1 подписчик

Clop Ransomware IOCs

security
Группа вымогателей Clop продолжает использовать уязвимости для атаки на важные системы. Компания Cleo, поставщик управляемой передачи файлов для предприятий, подверглась нападению Clop, и в центре внимания

Мошенничество северокорейских ИТ-работников связано с краудфандинговой аферой 2016 года и поддельными доменами

security
Исследователи обнаружили связи между северокорейскими мошенниками, использующими ИТ-работников, и краудфандинговой аферой, которая произошла в 2016 году.

Просроченные домены позволяли контролировать 4 000 бэкдоров на взломанных системах

security
Не менее 4000 уникальных веб-бэкдоров, ранее развернутых различными угрозами, были взломаны путем получения контроля над заброшенной и просроченной инфраструктурой всего за 20 долларов за домен.

Предупреждение о фишинговой афере, нацеленной на соискателей работы с криптомайнером XMRig

phishing
Компания CrowdStrike предупреждает о фишинговой кампании, которая использует ее собственный бренд для распространения криптовалютного майнера. Мошенники замаскировали майнер под CRM-приложение, якобы используемое в процессе найма.