[ TAG // IOC // 41 ITEMS ]

#ioc

← Угрозы // Индикаторы и C2

Этот ваш Siemens…

Недавно наши коллеги из Центра промышленной экспертизы Позитива обнаружили на MalwareBazaar один любопытный Windows-образец. Вот его SHA-256: e014dadf6d93b312b9…

global_author

Операция Chewbacca

В конце июня команда PT ESC в ходе расследования инцидентов обнаружила новую группу, нацеленную как минимум на нефтегазовые компании и финансовый сектор. В ходе…

oUth0R

Ваш сервер Zimbra под угрозой

Недавно наша команда PT ESC IR столкнулась с новой атакой ransomware-группировок на почтовые серверы Zimbra с использованием уязвимости CVE-2026-73570 и шифрова…

oUth0R

Он вам не gsocket

Он вам не gsocket 😑 В ходе расследования одного из инцидентов специалисты PT ESC IR наткнулись на весьма диковинный инструмент hsocket (не путать с gsocket). По…

oUth0R

Проникнуть в офис через Office

Проникнуть в офис через Office 👨‍💻 Группа киберразведки PT ESC зафиксировала первую фишинговую кампанию с использованием CVE-2026-21509, направленную на российс…

ti_author

Новая порция супа

Новая порция супа 🍜 Летом 2025 зарубежные коллеги уже писали про троян SoupDealer — атака специализированная под пользователей из Турции. У семпла было много ос…

ti_author

Наряд-заказ на работу вредоноса

Наряд-заказ на работу вредоноса ✍️ В середине января группа киберразведки зафиксировала кампанию хакерской группировки XDSpy, нацеленную на организации России и…

ti_author

Operation CyberPosi 🤔

Operation CyberPosi 🤔 Команда PT ESC IR совместно с командой Threat Intelligence наблюдают новую кампанию APT-группировки PhantomCore, в которой атакующие массо…

oUth0R