SEC-1275

SEC-1275

@SEC-1275
6648 270 дней на сайте 1 подписчик

Monti Ransomware IOCs

ransomware
Группа разработчиков вымогательского ПО Monti возобновила свою деятельность, сосредоточившись на учреждениях юридической и правительственной сферы. Одновременно с этим появился новый вариант Monti, основанный

EvilProxy IOCs - Part 2

security
За последние несколько лет в организациях все чаще используется многофакторная аутентификация (MFA). Вопреки ожиданиям, среди арендаторов, имеющих защиту MFA, увеличилось число случаев захвата учетных записей.

Violet Typhoon (APT31) IOCs

security
Kaspersky Lab выявила более 15 имплантов и их вариантов, установленных злоумышленниками в ходе серии атак на промышленные организации в Восточной Европе. Основываясь на сходстве этих кампаний с ранее исследованными

Фишинговая атака с использованием атрибутов CERT-UA и символики ГЦКЗ Госспецсвязи

phishing
CERT-UA 10.08.2023 зафиксировано массовое распространение среди государственных органов фишинговых электронных писем с темой "[CERT-UA#5086] Подозрительный вход в ваш почтовый ящик", якобы, от имени CERT-UA

Новая волна атак: вредоносные CHM-файлы теперь используют бэкдоры и адаптивные методы заражения

security
Центр экстренного реагирования на киберугрозы AhnLab Security (ASEC) вновь предупреждает пользователей о новой эскалации угроз, связанных с вредоносными программами, распространяемыми через файлы формата CHM.