Потерянное Goffeeйное зерно
Потерянное Goffeeйное зерно 🤨 Буквально через пару дней после нашего исследования активности группировки Goffee была проведена еще одна атака, о которой сейчас…
[ ARCHIVE ]
Потерянное Goffeeйное зерно 🤨 Буквально через пару дней после нашего исследования активности группировки Goffee была проведена еще одна атака, о которой сейчас…
Phantomные боли 👻 В мае департамент Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI) обнаружил новую масштабную кампанию ки…
Через фантомные выплаты к конфиденциальным данным 🫰 В июне мы выпустили статью про обнаруженные Exchange-кейлоггеры. На тот момент было выявлено девять компаний…
Группа киберразведки PT ESC представила обзор кибератак за II квартал 2025 года ✍️ В отчете рассмотрены наиболее показательные атаки на ИТ-инфраструктуры россий…
Node JS. Вредоносная активность на стадии установки В рамках исследования действий злоумышленников в npm (Node Package Manager, основного репозитория JS-кода) м…
Возвращение blood’ного волка 🐺 С начала мая группой киберразведки PT ESC была обнаружена новая волна атак группировки Bloody Wolf на организации Киргизии. Ранее…
Страсти вокруг PyPI: 🪰⮕🐘? На прошлой неделе CNews выпустили новость: "Россиян погнали из сообщества Python. Пока только избранных, но критерии отбора до предела…
Нефритовый металл: уже не новая группа Telemanmilconfav атакует военные организации? 🪖 В марте исследователи из F6 опубликовали материал о группировке Telemanco…
IoCs-детокс: защищаем TI от ложных индикаторов ✋ Представьте ситуацию: ваша команда SOC получает свежий фид с индикаторами компрометации. В списке — сотни новых…
DarkGaboon. Яд кибергадюки в цифровых жилах российских компаний 🐍 В январе текущего года группа киберразведки TI-департамента PT ESC разоблачила ранее неизвестн…
Уже не Rezet, или Новые атаки Rare Wolf 🐺 Группа киберразведки PT ESC продолжает фиксировать атаки группировки Rare Wolf: так, в конце мая злоумышленники рассыл…
Один на один с Rust ☹️ В последнее время группа исследования сложных угроз TI-департамента Positive Technologies все чаще сталкивается с ВПО, написанном на Rust…