x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

КОНТРОЛИРУЙТЕ РИСКИ -

Тестирование на проникновение как стратегическая мера защиты бизнеса

Пентест выявляет уязвимости до злоумышленников, подтверждает готовность к требованиям регуляторов и помогает руководителю управлять киберрисками без сюрпризов.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
25.10.2024 280 2 мин.

ОСНОВНЫЕ КВАРТАЛЬНЫЕ ПОКАЗАТЕЛИ APT - 3 квартал 2024 ГОДА

В третьем квартале 2024 года различные группы APT из Китая, Северной Кореи, Ирана и России активизировали свои кибероперации, продемонстрировав повышенную изощренность и стратегическую направленность. Китайские APT, такие как Earth Baku и Velvet Ant, нацелились на критически важную инфраструктуру, в то время как такие группы, как APT41, расширили сферу своей деятельности по всему миру, используя эксплойты нулевого дня и пользовательские бэкдоры. Северокорейские злоумышленники активизировали атаки на различные сектора, используя передовые методы фишинга и изощренные варианты вредоносного ПО, а иранские группировки развернули специальные инструменты по всему Ближнему Востоку, сосредоточившись на шпионаже против правительственных и военных объектов. Российские злоумышленники использовали кампании социальной инженерии, направленные против дипломатических и правительственных учреждений. В отчете подчеркивается необходимость постоянной бдительности, обучения пользователей и оперативного обновления программного обеспечения в условиях постоянно меняющегося ландшафта кибербезопасности. Заметными тенденциями являются иранские группы APT, нацеленные на военнослужащих на Ближнем Востоке с помощью сложного программного обеспечения для слежки за Android, и спонсируемая российским государством группа Fighting Ursa (APT28), использующая обманчивую приманку для продажи автомобилей в рамках фишинговой кампании, нацеленной на дипломатический персонал.

Ссылка:https://www.cyfirma.com/research/apt-quarterly-highlights-q3-2024/

Примеры показателей Compromise:

  • https://www.cyfirma.com/research/apt-quarterly-highlights-q3-2024/
  • www.cyfirma.com
  • mfa.gov.mn
  • voyagorclub.space
  • cabinet.gov.mn
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОСЛЕДНИЕ НОВОСТИ