x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

БЕСПЛАТНОЕ ОБУЧЕНИЕ ПО SECURITY CAPSULE SIEM –

Развивайтесь с нами

Пройдите тестирование и получите именной сертификат!

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
14.08.2024 90 2 мин.

ФИНАЛ 7: Правда не обязательно должна быть такой суровой

В этом сообщении в блоге рассказывается о совместных усилиях Silent Push, Stark Industries Solutions (Старк) и команды Cymru по борьбе с финансово мотивированной группировкой FIN7. FIN 7 существует уже более десяти лет и нацелена на широкий спектр отраслей. Недавнее исследование, проведенное компанией Silent Push, выявило более 4000 доменов, принадлежащих FINE 7 или другим злоумышленникам, имитирующим их TTP. Для размещения значительной части этих доменов использовались IP-адреса, назначенные Stark. В статье приводятся девять IP-адресов, присвоенных Stark, используемых для размещения доменов, связанных с деятельностью FIN 7, и расширяются выводы, выявляя два кластера потенциальной активности в вышестоящих подразделениях. Первый кластер включает четыре IP-адреса, присвоенные Post Ltd в России, которые взаимодействовали как минимум с 15 хостами, присвоенными Stark. Второй кластер включает в себя три IP-адреса, назначенных SmartApe в Эстонии, которые поддерживают связь как минимум с 16 хостами, назначенными Stark. В заключение в статье подчеркивается важность коллективных усилий по кибербезопасности для выявления и устранения угроз.< / p>

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, предназначенного для более быстрой интеграции статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка:https://www.team-cymru.com/post/fin7-the-truth-doesn-t-need-to-be-so-stark

Примеры признаков компромисса:

  • ariba.business
  • 103.35.191.112
  • 103.35.191.28
  • 103.35.189.39
  • dr1v3.one
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОСЛЕДНИЕ НОВОСТИ