SEC-1275

SEC-1275

@SEC-1275
6672 271 день на сайте 1 подписчик

Twelve APT IOCs

security
Группа «Twelve» возникшая в 2023 году, совершает кибератаки на российские государственные компании. Их основная цель - нанести существенный ущерб своим жертвам, зашифровав и удалив данные, что препятствует любым попыткам восстановления.

Утечка переменных среды позволяет осуществлять крупномасштабные вымогательские операции в облачных средах

security
Исследователи Unit 42 обнаружили кампанию по вымогательству, которая успешно взламывала и вымогала деньги у нескольких организаций-жертв. Для этого злоумышленники использовали открытые файлы переменных окружения (файлы .