x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ВЫБИРАЙТЕ СТРАТЕГИЮ БЕЗОПАСНОСТИ –

Экспертное проектирование систем информационной безопасности для устойчивости и соответствия требованиям государства

Мы превращаем требования регуляторов в управляемый процесс, снижаем риски утечек и обеспечиваем предсказуемость для бизнеса.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
28.08.2024 96 1 мин.

Peach Sandstorm внедряет новую пользовательскую вредоносную программу Tickler в рамках длительных операций по сбору разведданных

В апреле-июле 2024 года Microsoft наблюдала за тем, как иранский государственный агент Peach Sandstorm, поддерживающий угрозу, внедрял новый пользовательский многоступенчатый бэкдор Tickler в ходе длительных операций по сбору разведданных. Tickler использовался для атак на цели в различных секторах, включая спутниковую связь, оборудование для связи, нефть и газ, правительство и образование. Peach Sandstorm также продолжила проводить атаки с использованием паролей против образовательного сектора и целевых организаций в сфере высшего образования, спутниковой связи и обороны через LinkedIn для сбора разведданных и социальной инженерии. Операции группы направлены на содействие сбору разведданных в поддержку государственных интересов Ирана. Корпорация Майкрософт уведомила пострадавшие организации и нарушила работу мошеннической инфраструктуры Azure и учетных записей, связанных с этим действием.

Отказ от ответственности: Эта статья является частью автоматизированного сбора рекомендаций X-Force OSINT для обеспечения более быстрой интеграции статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка:https://www.microsoft.com/en-us/security/blog/2024/08/28/peach-sandstorm-deploys-new-custom-tickler-malware-in-long-running-intelligence-gathering-operations/

Выборочные показатели Compromise:

  • 22017c9b022e6f2560fee7d544a83ea9e3d85abee367f2f20b3b0448691fe2d4
  • satellitegardens.azurewebsites.net
  • satellite2.azurewebsites.net
  • 711d3deccc22f5acfd3a41b8c8defb111db0f2b474febdc7f20a468f67db0350
  • subreviews.azurewebsites.net
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

НКЦКИ (ГосСОПКА):

Соблюдайте требования государства — защищайте бизнес

Подключение к НКЦКИ — это гарантия соответствия 187-ФЗ.

Подключиться

ПОСЛЕДНИЕ НОВОСТИ