x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

КОНТРОЛИРУЙТЕ РИСКИ -

Тестирование на проникновение как стратегическая мера защиты бизнеса

Пентест выявляет уязвимости до злоумышленников, подтверждает готовность к требованиям регуляторов и помогает руководителю управлять киберрисками без сюрпризов.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
05.09.2024 109 2 мин.

Blind Eagle нацелился на колумбийский страховой сектор с помощью пятнистого Квазара

Было установлено, что группа злоумышленников Blind Eagle, также известная как BlotchyQuasar, нацелена на страховой сектор Колумбии с помощью сложной фишинговой кампании. Злоумышленники используют комбинацию тактик социальной инженерии и вредоносного ПО для получения доступа к конфиденциальной информации и нарушения бизнес-операций. Кампания отличается использованием передовых тактик, включая использование легального программного обеспечения и инфраструктуры, позволяющих избежать обнаружения.Злоумышленники используют фишинговые электронные письма, которые, как представляется, приходят из законных источников, таких как правительственные учреждения или финансовые учреждения, чтобы обманом заставить жертв загрузить вредоносное ПО или раскрыть конфиденциальную информацию. После заражения вредоносная программа позволяет злоумышленникам получить удаленный доступ к системе жертвы, украсть конфиденциальные данные и перемещаться по сети. Кампания представляет серьезную угрозу для страхового сектора Колумбии, и организации в регионе должны быть в состоянии повышенной готовности к такого рода атакам. Важно информировать сотрудников об опасностях фишинга и внедрять надежные меры безопасности для предотвращения и обнаружения подобных атак.
Отказ от ответственности: Эта статья является частью автоматизированной коллекции рекомендаций X-Force OSINT, позволяющей ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка: https://www.zscaler.com/blogs/security-research/blindeagle-targets-colombian-insurance-sector-blotchyquasar

Примеры признаков компромисса:

  • https://pastebin.com/raw/XAfmb6xp
  • 69.167.8.118
  • edificiobaldeares.linkpc.net
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОСЛЕДНИЕ НОВОСТИ