TTL OSINT
УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК
Пентест для устойчивости и соответствия требованиям
Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.
ПротестироватьОСНОВНЫЕ КВАРТАЛЬНЫЕ ПОКАЗАТЕЛИ APT - 3 квартал 2024 ГОДА
В третьем квартале 2024 года различные группы APT из Китая, Северной Кореи, Ирана и России активизировали свои кибероперации, продемонстрировав повышенную изощренность и стратегическую направленность. Китайские APT, такие как Earth Baku и Velvet Ant, нацелились на критически важную инфраструктуру, в то время как такие группы, как APT41, расширили сферу своей деятельности по всему миру, используя эксплойты нулевого дня и пользовательские бэкдоры. Северокорейские злоумышленники активизировали атаки на различные сектора, используя передовые методы фишинга и изощренные варианты вредоносного ПО, а иранские группировки развернули специальные инструменты по всему Ближнему Востоку, сосредоточившись на шпионаже против правительственных и военных объектов. Российские злоумышленники использовали кампании социальной инженерии, направленные против дипломатических и правительственных учреждений. В отчете подчеркивается необходимость постоянной бдительности, обучения пользователей и оперативного обновления программного обеспечения в условиях постоянно меняющегося ландшафта кибербезопасности. Заметными тенденциями являются иранские группы APT, нацеленные на военнослужащих на Ближнем Востоке с помощью сложного программного обеспечения для слежки за Android, и спонсируемая российским государством группа Fighting Ursa (APT28), использующая обманчивую приманку для продажи автомобилей в рамках фишинговой кампании, нацеленной на дипломатический персонал.
Ссылка:https://www.cyfirma.com/research/apt-quarterly-highlights-q3-2024/
Примеры показателей Compromise:
- https://www.cyfirma.com/research/apt-quarterly-highlights-q3-2024/
- www.cyfirma.com
- mfa.gov.mn
- voyagorclub.space
- cabinet.gov.mn
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал






