x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

БЕСПЛАТНОЕ ОБУЧЕНИЕ ПО SECURITY CAPSULE SIEM –

Развивайтесь с нами

Пройдите тестирование и получите именной сертификат!

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
24.10.2024 230 2 мин.

Hive 0129 имитирует судебную власть Колумбии

В рамках продолжающихся усилий по отслеживанию активности Hive 0129, 21 октября 2024 года IBM X-Force обнаружила фишинговую кампанию, выдающую себя за судебную ветвь Колумбии (RAMA). Hive 0129, за которым X-Force следит с 2019 года, вероятно, является базирующейся в Латинской Америке киберпреступной группой, нацеленной на государственные и частные организации в Южной Америке. X-Force обнаружила, что Hive 0129 внедряет вредоносное ПО BlotchyQuasar в Колумбии, Эквадоре, Чили и других странах с помощью фишинговых электронных писем, имитирующих различные государственные учреждения Колумбии.  Фишинговое электронное письмо приводит к отправке упакованного исполняемого файла с банковским трояном BlotchyQuasar, разработанным на основе кодовой базы QuasarRAT , вероятно, созданной Hive0129. В BlotchyQuasar есть различные команды для установки определенных сторонних инструментов, таких как PuTTY, RDP, Chrome/Opera Portable, AnyDesk и программы для кражи учетных данных. Мы обнаружили вредоносное по BlotchyQuasar, способное отслеживать, имитировать и красть учетные данные, относящиеся к банковским веб-сайтам и приложениям, перечисленным в списке вредоносных программ, используемых как в частных, так и в корпоративных средах; однако в список целей приложения входят другие финансовые учреждения Латинской Америки, расположенные в Боливии и Эквадоре.

Индикаторы компрометации (Indicators of Compromise, IoCs):

Новость дополняется...
Источник: TTL OSINT


Возврат к списку

НКЦКИ (ГосСОПКА):

Соблюдайте требования государства — защищайте бизнес

Подключение к НКЦКИ — это гарантия соответствия 187-ФЗ.

Подключиться

ПОСЛЕДНИЕ НОВОСТИ