DarkGaboon. Яд кибергадюки в цифровых жилах российских компаний
DarkGaboon. Яд кибергадюки в цифровых жилах российских компаний 🐍 В январе текущего года группа киберразведки TI-департамента PT ESC разоблачила ранее неизвестн…
[ FEED // CHRONO // 267 ITEMS ]
DarkGaboon. Яд кибергадюки в цифровых жилах российских компаний 🐍 В январе текущего года группа киберразведки TI-департамента PT ESC разоблачила ранее неизвестн…
Уже не Rezet, или Новые атаки Rare Wolf 🐺 Группа киберразведки PT ESC продолжает фиксировать атаки группировки Rare Wolf: так, в конце мая злоумышленники рассыл…
Один на один с Rust ☹️ В последнее время группа исследования сложных угроз TI-департамента Positive Technologies все чаще сталкивается с ВПО, написанном на Rust…
Мы защитим ваши деньги… Просто отдайте их нам 😏 В начале года специалисты группы киберразведки TI-департамента экспертного центра безопасности Positive Technolo…
Новая кампания PhaseShifters 👽 В течение мая группа киберразведки PT ESC фиксирует волну активности хакерской группировки PhaseShifters, о которой мы рассказыва…
🛡 Puma: как руткит обеспечивает тайный SSH-доступ через незаметную подмену ключей Продолжая наш рассказ о деятельности группировки ExCobalt и ее новом инструмен…
Trust but verify, или Как выбирать TI-источники с умом 😏 В жизни подавляющего большинства SOC-центров наступает момент, когда требуется дополнить свой инструмен…
Yara Yara Daze Всем, кто занимается malware analysis, точно знаком такой инструмент, как YARA 😉. С помощью него во многих компаниях 🔴 составляют наборы сигнатур…
Группа киберразведки PT ESC подготовила отчет по итогам первого квартал 2025 года ✍️ В нем собрали наиболее интересные атаки хакерских группировок на инфраструк…
Как СaT запутал в клубке сразу несколько группировок? 🧶 Осенью 2024 года наше внимание привлек интересный инструмент, обнаруженный во время изучения активности…
(Ex)Cobalt == (Ex)Carbanak 🤔 С начала 2025 года команда PT ESC отмечает рост числа атак с применением бэкдора SshDoor. В центре внимания подобных атак часто ока…