x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ВЫБИРАЙТЕ СТРАТЕГИЮ БЕЗОПАСНОСТИ –

Экспертное проектирование систем информационной безопасности для устойчивости и соответствия требованиям государства

Мы превращаем требования регуляторов в управляемый процесс, снижаем риски утечек и обеспечиваем предсказуемость для бизнеса.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
18.10.2024 98 2 мин.

Скучающий яхт–клуб "Бивертейл" - Приманка для Лазаря

Яхт-клуб "Скучающий Бивертейл" - это недавно обнаруженная приманка, используемая печально известной северокорейской APT-группой Lazarus Group для привлечения частных лиц и организаций, работающих в морской индустрии. Приманкой является искусно составленное электронное письмо, которое, как представляется, отправлено из легального яхт-клуба, с убедительным логотипом и фирменным стилем. В электронном письме утверждается, что оно предлагает бесплатное членство в яхт-клубе, но на самом деле содержит вредоносную ссылку, которая загружает троянскую программу на устройство жертвы. Троянец, известный как "SeaFlower", представляет собой сложную вредоносную программу, которая позволяет злоумышленникам получить удаленный доступ к зараженному устройству, украсть конфиденциальную информацию и перемещаться по сети. Использование приманки на морскую тематику, вероятно, нацелено на отдельных лиц и организации, связанные с судоходством и логистикой. Атака подчеркивает важность бдительности и осведомленности о кибербезопасности, особенно в отраслях, которые имеют решающее значение для глобальных цепочек поставок.
Отказ от ответственности: Эта статья является частью автоматизированной коллекции рекомендаций X-Force OSINT, позволяющей ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка: https://www.esentire.com/blog/bored-beavertail-yacht-club-a-lazarus-lure

Примеры показателей Compromise:

  • https://www.esentire.com/blog/bored-beavertail-yacht-club-a-lazarus-lure
  • www.esentire.com
  • http://23.106.253.215:1244/pdown
  • https://23.106.253.221:1244/pdown/
  • http://147.124.212.146:1244/pdown
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

НКЦКИ (ГосСОПКА):

Соблюдайте требования государства — защищайте бизнес

Подключение к НКЦКИ — это гарантия соответствия 187-ФЗ.

Подключиться

ПОСЛЕДНИЕ НОВОСТИ