TTL OSINT
УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК
Пентест для устойчивости и соответствия требованиям
Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.
ПротестироватьДемистифицированные группы программ-вымогателей: Lynx Ransomware
Группа программ-вымогателей Lynx, выявленная в июле 2024 года, заявила о более чем 20 жертвах в различных секторах, используя методы одиночного и двойного вымогательства. Группа, которая утверждает, что она "этична", обеспечивает оплату через портал и общедоступный блог, а также размещает страницу утечек для демонстрации жертв. Аналитики полагают, что Lynx, возможно, приобрела исходный код у другой группы программ-вымогателей, INC, но не нашли достаточных доказательств этого. Программа-вымогатель имеет несколько опций командной строки и три подозрительных URL-адреса. Несмотря на свои этические требования, Lynx представляет угрозу из-за агрессивного таргетинга и двойной тактики вымогательства. Организациям следует сохранять бдительность и инвестировать в надежные меры безопасности для защиты от атак программ-вымогателей.Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, позволяющего ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.
Ссылка: https://www.rapid7.com/blog/post/2024/09/12/ransomware-groups-demystified-lynx-ransomware/
Примеры показателей Compromise:
- http://lynxch2k5xi35j7hlbmwl7d6u2oz4vp2wqp6qkwol624cod3d6iqiyqd.onion/login
- http://lynxblog.net/
- http://lynxbllrfr5262yvbgtqoyq76s7mpztcqkv6tjjxgpilpma7nyoeohyd.onion/disclosures
Новость дополняется...
Источник: TTL OSINT
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал
ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ
Бесплатное обучение по SC SIEM
Даем знания и навыки для эффективной работы.
Начать обучение



