SEC-1275

SEC-1275

@SEC-1275
3014 146 дней на сайте 1 подписчик

Cozy Bear (APT29) APT IOCs

security
Начиная с середины января 2022 года, компания Mandiant обнаружила и отреагировала на фишинговую кампанию APT29, направленную на дипломатическое учреждение. В ходе расследования Mandiant выявила развертывание

Новая угроза: Diavol Ransomware атакует системы через OneDrive и шифрует файлы

ransomware
В последние дни кибербезопасность столкнулась с новой угрозой - вредоносной программой под названием Diavol Ransomware. Этот опасный вирус, скомпилированный с использованием Microsoft Visual C/C++, применяет

Hive Ransomware IOCs - III

ransomware
Сообщается, что Hive ransomware использует широкий спектр тактик, техник и процедур (TTP) для компрометации сетей. Владельцы Hive RaaS создают персонализированные наборы ransomware, адаптированные для различных операционных систем.

RedLine Stealer IOCs

Stealer
В начале года компания Bitdefender заметила кампанию RIG Exploit Kit, использующую эксплойты CVE-2021-26411, найденные в Internet Explorer, для доставки RedLine Stealer, дешевого похитителя паролей, продаваемого на подпольных форумах.

LAPSUS$: загадочная хакерская группа, которая атакует корпорации без ransomware

security
Впервые группа хакеров под названием LAPSUS$ заявила о себе в декабре 2021 года, и с тех пор ее активность привлекает внимание экспертов по кибербезопасности. За последние пять месяцев хакеры успешно атаковали