x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ИИ-АССИСТЕНТ
SECURITY CAPSULE SIEM –

Первый в России интеллектуальный помощник в SIEM-системе

Автоматический анализ инцидентов, простое объяснение сложных угроз и точные рекомендации для быстрой реакции на атаки.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
11.07.2024 205 2 мин.

Программы-Вымогатели: Уровень Активности Остается высоким, Несмотря на Сбои В Работе

Уровень активности программ-вымогателей в первом квартале 2024 года несколько снизился, но в целом активность продолжает расти. Количество атак, о которых было заявлено в первом квартале 2024 года, превысило аналогичный показатель за аналогичный период 2023 года, когда было зарегистрировано 962 атаки. Две крупные программы-вымогателя, Lockbit и Noberus (ALPHA/Black Cat), столкнулись с перебоями в работе правоохранительных органов, что привело к снижению их активности. Тем не менее, LockBit по-прежнему остается самой опасной программой-вымогателем, на долю которой приходится более 20% всех заявленных атак. Также было отмечено возвращение программы-вымогателя Clop, управляемой группой Snakefly. Группы программ-вымогателей продолжают использовать известные уязвимости в общедоступных приложениях и используют тактику "принеси свой собственный уязвимый драйвер" (BYOVD) для отключения решений безопасности. Несмотря на сбои, программы-вымогатели, вероятно, останутся серьезной угрозой для предприятий.

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, предназначенного для более быстрой интеграции статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка:https://symantec-enterprise-blogs.security.com/threat-intelligence/ransomware-q2-2024

Выборочные показатели Compromise:

  • 21ff399e57cc306a1ae1daab6009ea40c8aa96c39296d0f8781626de6bd19256
  • 2881194b7e0939d47165c894c891737d8c189ee8fb4720e814a4bcdd804d00d1
  • a702a671b7911a09ccb5b4f42923e8b301e0bbb851443dd52622022959a3055a
  • 3f41e2ceff3a04cd6de6aadce7e7b7c8584940e4320a7db55dd712debb061510
  • 6fb438feeb8369c5b82bfaa77144a641f7645c321f0b24dd97cfe2687b1ebd44
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

КОНТРОЛИРУЙ РИСКИ:

Пентест для защиты бизнеса

Реалистичная проверка устойчивости ваших систем.

Протестировать

ПОСЛЕДНИЕ НОВОСТИ