Фантом во плоти
Фантом во плоти 👻 Летом 2025 года команда Threat Intelligence экспертного центра кибербезопасности Positive Technologies проанализировала операцию Phantom Enigm…
[ ARCHIVE ]
Фантом во плоти 👻 Летом 2025 года команда Threat Intelligence экспертного центра кибербезопасности Positive Technologies проанализировала операцию Phantom Enigm…
Тише, тише: новая кампания против стран СНГ 🤫 Во второй половине 2025 года мы обнаружили новую серию атак группы SweetSpecter, нацеленных на страны СНГ (Узбекис…
В дополнение к посту 👆 Отключение Defender / MpPreference Set-MpPreference -DisableRealtimeMonitoring $true Set-MpPreference -DisableBehaviorMonitoring $true Se…
Использование DefendNot в атаках с XWorm 🪱 Группа киберразведки зафиксировала фишинговую активность, целью которой являлась кража данных с последующим вымогател…
Деобфусцируем имена функций .NET вручную 🙌 ВПО на .NET обожает пакеры, обфускацию (имен, CFG и прочего) и многоэтапные рефлективные подгрузки образов. При этом…
PrevedNetMedved 🐻 В октябре 2025 года нашей группой киберразведки была зафиксирована продолжающаяся фишинговая активность хакерской группировки, обозначенной на…
Одинокий волк тебе не товарищ 🐺 Группа киберразведки зафиксировала очередную фишинговую кампанию группировки Lone Wolf: злоумышленники используют стеганографию…
Группа киберразведки PT ESC представила обзор кибератак за III квартал 2025 года ✍️ В отчете рассмотрены хакерские атаки на инфраструктуры российских организаци…
Поиск фишинговой инфраструктуры на этапе подготовки 🧱 В защите организации от фишинговых угроз полезно не ограничиваться только блокировкой уже разосланных писе…
«Я буду *** твоих рыб» 🐟 В середине октября группа киберразведки засекла фишинговую активность в адрес HR-подразделений строительного сектора. Злоумышленники ра…
Длинная, странная, но рабочая 🍊🍊🍊🍊🍊🍊🍊🍊🍊🍊🍊 Не всегда то, что мы исследуем, оказывается сложными атаками со стороны серьезных групп. Бывает, что атаки только кажу…
Вредонос летит, вредонос бежит, вредонос в песочнице сидит ⏳ В середине августа мы рассказывали о новой масштабной кампании группировки PhantomCore, обнаруженно…