Kampania z użyciem Malware DarkGate
Kampania z użyciem DarkGate wykorzystuje pliki MS Excel w celu pobrania złośliwego oprogramowania z publicznych udziałów SMB. Badacze z Palo Alto Networks Unit 42…
Czytaj analizęArchiwum wiedzy
Kampania z użyciem DarkGate wykorzystuje pliki MS Excel w celu pobrania złośliwego oprogramowania z publicznych udziałów SMB. Badacze z Palo Alto Networks Unit 42…
Czytaj analizęGrupa cyberprzestępcza NoName057 prowadzi swoje kanały na Telegrami’e publikując zrzuty ekranu z przeprowadzonych ataków DDoS i manifest, zgodnie z którym jej działania są odpowiedzią…
Czytaj analizęRosyjska grupa cyberprzestępcza APT28, znana również jako BlueDelta, Fancy Bear, Forest Blizzard, FROZENLAKE, Iron Twilight, ITG05, Pawn Storm, Sednit, Sofacy oraz TA422, wykorzystując techniki…
Czytaj analizęBadacze zespołu Trellix Advanced Research Center zaobserwowali podszywające się pod znane oprogramowania antywirusowe, fałszywe witryny zawierające malware z instalatorami plików APK, EXE, których funkcjonalność…
Czytaj analizęJak donosi Microsoft grupa cyberprzestępcza Black Basta używająca usług ransomware RaaS, nadużywała narzędzia Microsoft Quick Assist w swoich atakach Vishing. W ubiegłym tygodniu rząd…
Czytaj analizęW Darknet Marketplace pojawił się do kupienia trojan zdalnego dostępu dla urządzeń na Androidzie, daje automatyczne uprawnienia do urządzenia i nie wyświetlane są żadne…
Czytaj analizęBadacze Unit42 opublikowali raport dotyczący nowej kampanii phishing’owej dostarczającej złośliwe oprogramowanie StrelaStealer, służące do kradzieży danych logowania do znanych klientów kont pocztowych, które są…
Czytaj analizęBadacze Cisco Talos zidentyfikowali nowego backdoor’a TinyTurla-NG, użytego w ostatnim ataku nakierowanym na organizacje pozarządowe w Polsce. Twórcą i operatorem jest rosyjska grupa cyberprzestępcza…
Czytaj analizęBadacze SentinelOne zidentyfikowali skrypt Python używany w usłudze AWS Simple Notification Service (SNS) do wysyłania zmasowanych wiadomości SMS z linkami phishing’owymi. Kampania ma na…
Czytaj analizęFortinet przygotował aktualizacje FortiOS w związku z krytyczną podatnością CVE-2024-21762 w SSL VPN, która została już wykorzystana przez hakerów. Głównym celem jest infrastruktura krytyczna,…
Czytaj analizę