SEC-1275

SEC-1275

@SEC-1275
2960 145 дней на сайте 1 подписчик

Raspberry Robin Worm IOCs - Part 5

security
Как сообщалось ранее Red Canary, взломанные устройства QNAP использовались в качестве командно-контрольной (C2) инфраструктуры для деятельности Raspberry Robin. HTTP-запросы, содержащие имена пользователей

Распространение электронных писем с поддельным сканером от имени CERT-UA

security
CERT-UA получена информация о фактах распространения 08.11.2022 электронных писем с темой "Увага! Шкідливе програмне забезпечення (CERT-UA)" от имени CERT-UA с использованием сервиса @online.

LockBit 3.0/Amadey Bot IOCs

security
Аналитическая группа ASEC подтвердила, что злоумышленники используют Amadey Bot для установки LockBit. Amadey Bot - вредоносное ПО, впервые обнаруженное в 2018 году, способно похищать информацию и устанавливать

Новая волна атак RomCom: поддельные SolarWinds, KeePass и PDF Reader Pro угрожают Украине и Великобритании

security
Группа вредоносных атак, известная под названием RomCom, вновь активизировалась, используя доверие пользователей к известным брендам для распространения вредоносного ПО.