x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ВЫБИРАЙТЕ СТРАТЕГИЮ БЕЗОПАСНОСТИ –

Экспертное проектирование систем информационной безопасности для устойчивости и соответствия требованиям государства

Мы превращаем требования регуляторов в управляемый процесс, снижаем риски утечек и обеспечиваем предсказуемость для бизнеса.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
19.08.2024 116 2 мин.

FIN 7 Обнаружил хостинг вредоносных доменов, размещенных во внутренней технической инфраструктуре

Совместное расследование Team Cymru, Silent Push и Stark Industries Solutions показало, что финансово мотивированная группа по борьбе с угрозами FIN7 все еще активна, используя различные тактики, чтобы избежать обнаружения. В ходе расследования было выявлено значительное количество доменов, связанных с FIND 7, некоторые из которых были размещены во внутренней инфраструктуре Stark. В отчете подчеркивается важность упреждающих мер для выявления и пресечения вредоносных действий и даются рекомендации по блокированию, поиску и устранению выявленных признаков компрометации. Расследование было сосредоточено на двух областях потенциальной деятельности FUND 7, связанных с инфраструктурой, связанной с Post Ltd в России и SmartApe в Эстонии. Отчет не является исчерпывающим и представляет собой лишь краткий обзор деятельности FUND 7, размещенной на платформе Stark. Основными целями отчета были демонстрация ценности сотрудничества в борьбе с киберугрозами и поощрение прямого взаимодействия с хостинг-провайдерами.

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, позволяющего ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка:https://rhisac.org/threat-intelligence/fin7-found-hosting-malicious-domains-hosted-on-tech-internal-infrastructure/

Примеры признаков компромисса:

  • 45.150.65.46
  • 103.35.191.137
  • 103.35.190.51
  • edankhk.top
  • law2024.info
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ