Через фантомные выплаты к конфиденциальным данным
Через фантомные выплаты к конфиденциальным данным 🫰 В июне мы выпустили статью про обнаруженные Exchange-кейлоггеры. На тот момент было выявлено девять компаний…
Через фантомные выплаты к конфиденциальным данным 🫰 В июне мы выпустили статью про обнаруженные Exchange-кейлоггеры. На тот момент было выявлено девять компаний…
Группа киберразведки PT ESC представила обзор кибератак за II квартал 2025 года ✍️ В отчете рассмотрены наиболее показательные атаки на ИТ-инфраструктуры россий…
Operation Tartaria Part 2 Помимо пассивного бэкдора PlugX, нам удалось обнаружить еще одну его версию, которая мимикрировала под запуск Яндекс Браузера. {"…
Operation Tartaria — PlugX 🤝 DevTunnels В конце мая завершился PHDays Fest, в рамках которого на треке Defense команда 4RAYS рассказала про особенности работы п…
Node JS. Вредоносная активность на стадии установки В рамках исследования действий злоумышленников в npm (Node Package Manager, основного репозитория JS-кода) м…
Возвращение blood’ного волка 🐺 С начала мая группой киберразведки PT ESC была обнаружена новая волна атак группировки Bloody Wolf на организации Киргизии. Ранее…
Страсти вокруг PyPI: 🪰⮕🐘? На прошлой неделе CNews выпустили новость: "Россиян погнали из сообщества Python. Пока только избранных, но критерии отбора до предела…
Нефритовый металл: уже не новая группа Telemanmilconfav атакует военные организации? 🪖 В марте исследователи из F6 опубликовали материал о группировке Telemanco…
Мутация Exchange. Как мы аномалии в Outlook-страницах ловили 😮 В продолжение историй с расследований инцидентов (о них можно почитать вот тут, здесь и частично…
IoCs-детокс: защищаем TI от ложных индикаторов ✋ Представьте ситуацию: ваша команда SOC получает свежий фид с индикаторами компрометации. В списке — сотни новых…
DarkGaboon. Яд кибергадюки в цифровых жилах российских компаний 🐍 В январе текущего года группа киберразведки TI-департамента PT ESC разоблачила ранее неизвестн…
Уже не Rezet, или Новые атаки Rare Wolf 🐺 Группа киберразведки PT ESC продолжает фиксировать атаки группировки Rare Wolf: так, в конце мая злоумышленники рассыл…