APT31. Атаки разящей панды

APT31. Атаки разящей панды 🐼 С 2024 по 2025 год российские IT-компании, работающие как подрядчики и интеграторы решений для государственных органов, столкнулись…

oUth0R

Одинокий волк тебе не товарищ

Одинокий волк тебе не товарищ 🐺 Группа киберразведки зафиксировала очередную фишинговую кампанию группировки Lone Wolf: злоумышленники используют стеганографию…

ti_author

Operation Tartaria — VTDoor

Operation Tartaria — VTDoor 🚪 Про Operation Tartaria мы уже рассказывали в нескольких постах — часть 1 и часть 2. В одном из кейсов командой PT ESC IR, кроме мо…

oUth0R

Потерянное Goffeeйное зерно

Потерянное Goffeeйное зерно 🤨 Буквально через пару дней после нашего исследования активности группировки Goffee была проведена еще одна атака, о которой сейчас…

ti_author

Гадание на Goffeeйной гуще

Гадание на Goffeeйной гуще: актуальные инструменты и особенности группировки Goffee в атаках на Россию ☕️ В течение 2024-2025 годов эксперты TI-департамента при…

oUth0R

Phantomные боли

Phantomные боли 👻 В мае департамент Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI) обнаружил новую масштабную кампанию ки…

ti_author

Operation Tartaria Part 2

Operation Tartaria Part 2 Помимо пассивного бэкдора PlugX, нам удалось обнаружить еще одну его версию, которая мимикрировала под запуск Яндекс Браузера. {&quot…

oUth0R