sliver

  1. NewsMaker

    Новости Под маской закона: шпионы КНДР и вымогатели Play создают новый киберальянс

    Правительственные хакеры открывают новую эру вымогательских атак. Специалисты из Unit 42 обнаружили, что хакерская группировка Jumpy Pisces, связанная с разведкой Северной Кореи, теперь сотрудничает с группой, занимающейся распространением программы-вымогателя Play (Fiddling Scorpius)...
  2. NewsMaker

    Новости Docker, Sliver и AnonDNS – чем опасна новая кампания TeamTNT?

    Злоумышленники осваивают новые схемы монетизации на захваченных серверах. Группа TeamTNT готовится к новой крупной кампании, нацеленной на облачные среды для майнинга криптовалют и сдачи в аренду взломанных серверов третьим лицам. Эксперты AquaSec зафиксировали активность группы...
  3. NewsMaker

    Новости Двойник или преемник? MimiStick копирует тактику Sticky Werewolf

    Оборонные предприятия России под прицелом хакеров. Специалисты компании F.A.C.C.T. Threat Intelligence выявили новую кибератаку, нацеленную на предприятия оборонно-промышленного комплекса России. Злоумышленники использовали вредоносный файл «17_09_2024.msc», замаскированный под письмо от...
  4. NewsMaker

    Новости Supposed Grasshopper: небольшая группа хакеров держит в напряжении весь Израиль

    Анатомия современной кибератаки на Ближнем Востоке от Donut до Sliver. ИБ-компания HarfangLab сообщила о новой кампании, нацеленной на различные израильские организации. Злоумышленники используют общедоступные фреймворки Donut и Sliver для осуществления атак. Кампания, получившая...
  5. NewsMaker

    Новости Вирус в логотипе: хакеры атакуют Python-разработчиков необычным способом

    Популярный пакет «requests» подвергся злонамеренной вредоносной модификации. Исследователи безопасности из компании Phylum обнаружили в популярном репозитории PyPI вредоносный пакет, который маскируется под популярную библиотеку «requests», но в действительности представляет ощутимую...
  6. NewsMaker

    Новости ФБР и CISA выпустили рекомендации для противостояния шифровальщику AvosLocker

    Эксперты выявили классическую стратегию атаки и поделились ею со всеми организациями. В совместном заявлении Федерального бюро расследований (ФБР) и Агентства по кибербезопасности и инфраструктурной безопасности США ( CISA ) была предоставлена новая информация об инструментах, используемых...
  7. NewsMaker

    Новости Система MaxPatrol SIEM получила масштабное обновление экспертизы

    В систему мониторинга событий ИБ компании Positive Technologies — MaxPatrol SIEM — добавлены новые правила обнаружения угроз. Появились новые механизмы обогащения событий: они помогают аналитикам ИБ подтверждать до 90% инцидентов без дополнительного запроса данных. Теперь MaxPatrol SIEM...
  8. NewsMaker

    Новости Фреймворк Havoc – очередная альтернатива Cobalt Strike с открытым исходным кодом

    Киберпреступники находят новые инструменты, чтобы быть на шаг впереди ИБ-специалистов. Исследователи безопасности Zscaler ThreatLabz наблюдают , как злоумышленники переходят на новую платформу управления и контроля ( C2 , C&C) с открытым исходным кодом под названием Havoc, в качестве...
  9. NewsMaker

    Новости Китайская программа Sunlogin Remote Control активно применяется хакерами для проведения BYOVD-атак

    Уязвимости программного обеспечения используют для постэксплуатации Sliver и отключения антивирусных систем. Новая хакерская кампания использует уязвимости программы удалённого доступа Sunlogin для развертывания инструментария постэксплуатации Sliver и проведения BYOVD -атак для отключения...
  10. NewsMaker

    Новости Инструмент для Red Team становится популярным среди киберпреступников

    Бесплатная альтернатива Cobalt Strike в руках хакеров может стать смертельным оружием для компаний. Sliver , кроссплатформенный инструмент с открытым исходным кодом для красной команды, предоставляет все основные возможности для моделирования противника. Некоторые из них включают...
  11. NewsMaker

    Новости Киберпреступники предпочитают фреймворк Sliver другим популярным решениям

    Многофункциональный C2 инструмент всё чаще используется в злонамеренных целях. Фреймворк управления и контроля ( C2 ) под названием Sliver набирает всё большую популярность у злоумышленников. Он продвигается в качестве Open Source альтернативы другим C2 решениям вроде Cobalt Strike и...