SEC-1275

SEC-1275

@SEC-1275
3 356 дней на сайте 2 подписчика

APT37 (RedEyes) IOCs - Part 5

security
RedEyes (также известная как APT37, ScarCruft и Reaper) - это спонсируемая государством APT-группа, которая в основном проводит атаки на таких людей, как северокорейские перебежчики, правозащитники и университетские профессора.

TriangleDB Implant IOCs

security
Исследуя операцию "Триангуляция", Kaspersky Lab поставили перед собой цель восстановить как можно больше частей цепочки эксплуатации. На достижение этой цели ушло около полугода, и после того, как сбор

Kimsuky APT IOCs - Part 11

security
Центр экстренного реагирования на чрезвычайные ситуации безопасности АнЛаб (ASEC) постоянно отслеживает APT-атаки группы Kimsuky. В этой заметке будут рассмотрены подробности, подтвержденные в течение последнего месяца мая.

JokerSpy Trojan IOCs

remote access Trojan
Во время планового обслуживания системы обнаружения исследователи Bitdefender наткнулись на небольшой набор файлов с возможностями бэкдора, которые, по-видимому, являются частью более сложного набора инструментов вредоносного ПО.

Fancy Bear (APT28) APT IOCs - Part 4

security
От участника информационного обмена CERT-UA получена информация по выявлению сетевых соединений между информационно-коммуникационной системой (ИКС) государственной организации Украины и инфраструктурой

Тени в Сети: Расшифровка Индикаторов Компрометации Ботнета Mirai и Защита Уязвимого Периметра IoT

botnet
Ботнет Mirai, ставший печально знаменитым после масштабных DDoS-атак в 2016 году, парализовавших значительную часть интернета, остается не просто историческим артефактом, а живой и эволюционирующей угрозой в ландшафте кибербезопасности.