TTL OSINT
УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК
Пентест для устойчивости и соответствия требованиям
Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.
ПротестироватьFIN 7 Обнаружил хостинг вредоносных доменов, размещенных во внутренней технической инфраструктуре
Совместное расследование Team Cymru, Silent Push и Stark Industries Solutions показало, что финансово мотивированная группа по борьбе с угрозами FIN7 все еще активна, используя различные тактики, чтобы избежать обнаружения. В ходе расследования было выявлено значительное количество доменов, связанных с FIND 7, некоторые из которых были размещены во внутренней инфраструктуре Stark. В отчете подчеркивается важность упреждающих мер для выявления и пресечения вредоносных действий и даются рекомендации по блокированию, поиску и устранению выявленных признаков компрометации. Расследование было сосредоточено на двух областях потенциальной деятельности FUND 7, связанных с инфраструктурой, связанной с Post Ltd в России и SmartApe в Эстонии. Отчет не является исчерпывающим и представляет собой лишь краткий обзор деятельности FUND 7, размещенной на платформе Stark. Основными целями отчета были демонстрация ценности сотрудничества в борьбе с киберугрозами и поощрение прямого взаимодействия с хостинг-провайдерами.Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, позволяющего ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.
Примеры признаков компромисса:
- 45.150.65.46
- 103.35.191.137
- 103.35.190.51
- edankhk.top
- law2024.info
Новость дополняется...
Источник: TTL OSINT
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал
ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ
Бесплатное обучение по SC SIEM
Даем знания и навыки для эффективной работы.
Начать обучение

