SEC-1275

SEC-1275

@SEC-1275
3 363 дня на сайте 2 подписчика

Вредоносная рекламная атака использует Punycode для создания видимости официального сайта KeePass

security
Угрозы известны тем, что выдают себя за популярные бренды, чтобы обмануть пользователей. В одной из недавних кампаний по вредоносной рекламе мы наблюдали вредоносную рекламу Google для KeePass, менеджера

ScreenConnect Campaign IOCs - Part 2

security
С конца сентября прошлого года в Италии постоянно проводятся вредоносные кампании, направленные на распространение инструментов удаленного управления. Эти инструменты представляют собой легальные программы

Скрипты для заработка атакуют организации

security
В апреле этого года ФБР опубликовало рекомендацию по борьбе с атаками, направленными на правительственные, правоохранительные и некоммерческие организации. Злоумышленники загружают на устройства жертв

Эксплуатация уязвимости WinRAR

vulnerability
В последние недели группа анализа угроз (Threat Analysis Group, TAG) компании Google наблюдала, как несколько поддерживаемых правительством хакерских групп эксплуатируют известную уязвимость CVE-2023-38831

Атакующие злоумышленники используют CVE-2023-22515 Atlassian Confluence для получения первоначального доступа к сетям

security
Агентство по кибербезопасности и защите инфраструктуры (CISA), Федеральное бюро расследований (ФБР) и Многоштатный центр обмена информацией и анализа (MS-ISAC) выпускают данное совместное информационное

SpyNote Malware IOCs - Part 4

security
Группа анализа угроз D3Lab в ходе своей повседневной деятельности по анализу и борьбе с мошенничеством в Интернете обнаружила распространение вредоносной программы для Android через службу общественного оповещения IT-Alert.

Атака на пользователей Notepad++ через вредоносную рекламу в поисковой выдаче Google

security
Угроза направлена на Notepad++, популярный текстовый редактор для Windows, а также на аналогичные программы, такие как PDF-конвертеры. На изображении ниже представлен коллаж из вредоносных рекламных объявлений, которые мы наблюдали в последнее время.

Новая волна кибератак MATA: нефтегазовые и оборонные компании Восточной Европы под ударом

security
В начале сентября 2022 года эксперты Kaspersky Lab обнаружили серию новых вредоносных программ, связанных с печально известным кластером MATA. Анализ телеметрических данных показал, что киберкампания стартовала