APT31. Атаки разящей панды
APT31. Атаки разящей панды 🐼 С 2024 по 2025 год российские IT-компании, работающие как подрядчики и интеграторы решений для государственных органов, столкнулись…
APT31. Атаки разящей панды 🐼 С 2024 по 2025 год российские IT-компании, работающие как подрядчики и интеграторы решений для государственных органов, столкнулись…
Одинокий волк тебе не товарищ 🐺 Группа киберразведки зафиксировала очередную фишинговую кампанию группировки Lone Wolf: злоумышленники используют стеганографию…
Группа киберразведки PT ESC представила обзор кибератак за III квартал 2025 года ✍️ В отчете рассмотрены хакерские атаки на инфраструктуры российских организаци…
Поиск фишинговой инфраструктуры на этапе подготовки 🧱 В защите организации от фишинговых угроз полезно не ограничиваться только блокировкой уже разосланных писе…
«Я буду *** твоих рыб» 🐟 В середине октября группа киберразведки засекла фишинговую активность в адрес HR-подразделений строительного сектора. Злоумышленники ра…
Длинная, странная, но рабочая 🍊🍊🍊🍊🍊🍊🍊🍊🍊🍊🍊 Не всегда то, что мы исследуем, оказывается сложными атаками со стороны серьезных групп. Бывает, что атаки только кажу…
Вредонос летит, вредонос бежит, вредонос в песочнице сидит ⏳ В середине августа мы рассказывали о новой масштабной кампании группировки PhantomCore, обнаруженно…
Инструмент группировки APT31. CloudyLoader 🌩 В одном из инцидентов команде PT ESC IR попался интересный вредоносный файл, который загружает полезную нагрузку в…
Curing a problem 🔧 Недавно исследователи из ARMO представили статью и PoC вредоносного ПО Curing, которое использует интерфейс io_uring для обхода мониторинга ф…
Operation Tartaria — VTDoor 🚪 Про Operation Tartaria мы уже рассказывали в нескольких постах — часть 1 и часть 2. В одном из кейсов командой PT ESC IR, кроме мо…
Потерянное Goffeeйное зерно 🤨 Буквально через пару дней после нашего исследования активности группировки Goffee была проведена еще одна атака, о которой сейчас…
Гадание на Goffeeйной гуще: актуальные инструменты и особенности группировки Goffee в атаках на Россию ☕️ В течение 2024-2025 годов эксперты TI-департамента при…