Случайны выбор дневника Раскрыть/свернуть полный список возможностей


Найдено 320 сообщений
Cообщения с меткой

cybercrime - Самое интересное в блогах

Следующие 30  »
rss_habr

Группировка Cloud Atlas — угроза для госсектора России и стран Азии и Восточной Европы

Пятница, 03 Февраля 2023 г. 11:02 (ссылка)

Специалисты нашего экспертного центра безопасности (PT Expert Security Center, PT ESC) отследили новую активность хакерской группировки Cloud Atlas: в III квартале 2022 года она организовала фишинговую атаку на сотрудников государственных ведомств России. Группа использует сложные тактики и техники, что серьезно затрудняет анализ, однако расследование одного из инцидентов позволило нам получить полную картину действий киберпреступников.

Полный отчет с разбором вредоносного ПО и основных техник APT-группировки читайте в нашем блоге, а под катом мы поделимся главными моментами нашего расследования.

Читать

https://habr.com/ru/post/714378/?utm_source=habrahabr&utm_medium=rss&utm_campaign=714378

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Яндекс.Диск в качестве контрольного сервера: как мы обнаружили новые атаки группировки APT31 на российские компании

Четверг, 04 Августа 2022 г. 10:59 (ссылка)

В апреле 2022 года мы выявили атаку на ряд российских организаций сферы медиа и ТЭК. В атаках злоумышленники использовали вредоносный документ с именем «список.docx», извлекающий из себя вредоносную нагрузку, упакованную VMProtect.

Мы проанализировали пакет сетевой коммуникации и выяснили, что он идентичен тому, который мы рассматривали в отчете по исследованию инструментов группировки APT31, что позволило предположить, что и эти инструменты могут принадлежать этой же группировке.

Кроме того, мы выявили две новых разновидности вредоносного ПО, которые назвали YaRAT (потому что оно обладает функциональностью RAT и в качестве контрольного сервера использует Яндекс.Диск) и Stealer0x3401 (по константе, используемой при обфускации ключа шифрования).

Подробности нашего исследования читайте под катом.

Читать

https://habr.com/ru/post/680430/?utm_source=habrahabr&utm_medium=rss&utm_campaign=680430

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Пятница, 17 Июня 2022 г. 15:00 (ссылка)





Сегодня в ТОП-3 —новый ботнет Panchan, уязвимость в почтовом сервисе Zimbra, исследование программы-вымогателя BlackCat. Новости собирала Алла Крджоян, младший аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».



Подробнее читайте под катом. Читать дальше →

https://habr.com/ru/post/671990/?utm_source=habrahabr&utm_medium=rss&utm_campaign=671990

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Пятница, 03 Июня 2022 г. 14:38 (ссылка)





Сегодня в подборке новостей от Jet CSIRT — три уязвимости: в Microsoft Office, чипсетах UNISOC и Windows Search. Новости собирал Андрей Маслов, аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».



Подробнее — под катом. Читать дальше →

https://habr.com/ru/post/669484/?utm_source=habrahabr&utm_medium=rss&utm_campaign=669484

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Космические пираты атакуют, или как мы обнаружили новую APT-группировку с уникальными бэкдорами

Понедельник, 30 Мая 2022 г. 12:58 (ссылка)

Летом 2021 года мы, специалисты экспертного центра безопасности Positive Technologies, выявили ранее неизвестную APT-группировку, которая действует по меньшей мере с 2017 года. Главные цели Space Pirates (именно так мы решили назвать группу киберпреступников) — шпионаж и кража конфиденциальных данных. Как показало наше исследование, впервые мы встретили Space Pirates еще в конце 2019 года, когда в рамках мониторинга угроз ИБ обнаружили фишинговое письмо с ранее неизвестным вредоносным ПО, направленное в адрес одного российского авиационно-космического предприятия.

Кто на прицеле у новой хакерской группировки, какие утилиты она использует в атаках и как ее активность связана с уже известными APT-группами, читайте под катом.

Подробнее

https://habr.com/ru/post/668522/?utm_source=habrahabr&utm_medium=rss&utm_campaign=668522

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Пятница, 13 Мая 2022 г. 15:01 (ссылка)





Сегодня в подборке новостей Jet CSIRT — устранение уязвимостей в продуктах Azure и HP, а также новый вредонос NetDooka. ТОП-3 собрала Анна Мельникова, специалист центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».



Подробнее читайте под катом. Читать дальше →

https://habr.com/ru/post/665586/?utm_source=habrahabr&utm_medium=rss&utm_campaign=665586

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество

Следующие 30  »

<cybercrime - Самое интересное в блогах

Страницы: [1] 2 3 ..
.. 10

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda