SEC-1275

SEC-1275

@SEC-1275
6858 276 дней на сайте 1 подписчик

Unfading Sea Haze APT IOCs

security
Ранее неизвестный агент угроз, обозначенный Bitdefender Labs как "Unfading Sea Haze", с 2018 года атакует военные и правительственные организации в регионе Южно-Китайского моря, оставаясь незамеченным до недавнего времени.

ShrinkLocker Malware IOCs

ransomware
Злоумышленникам удалось создать и запустить продвинутый VBS-сценарий, который использовал преимущества BitLocker для несанкционированного шифрования файлов. Этот скрипт был обнаружен в Мексике, Индонезии и Иордании.

Злоумышленники эксплуатируют новые критические уязвимости OpenMetadata на кластерах Kubernetes

vulnerability
Microsoft обнаружила атаку на рабочие нагрузки Kubernetes, использующую уязвимости в OpenMetadata. Уязвимости могут быть использованы для обхода аутентификации и выполнения кода.

ScarletStealer: странный и неэффективный вор данных, распространяемый через сложную цепочку загрузчиков

Stealer
В январе прошлого года эксперты Kaspersky Lab обнаружили новый загрузчик вредоносного ПО, получивший название «Penguish». Одной из его полезных нагрузок оказался ранее неизвестный похититель данных, который исследователи назвали «ScarletStealer».

Stash Shovel Trojan IOCs

remote access Trojan
Специалисты Antenna CERT обнаружили новую троянскую атаку на майнинг-трояны с использованием мониторинга сетевой безопасности. Этот троянец, известный как "Stash Shovel", появился в ноябре 2023 года и продолжает активно шириться до сих пор.