• Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Диалоги ДПДП
    • Час конфиденциальности
Seqrite Labs Блог
Связаться с отделом продаж
  • Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Диалоги ДПДП
    • Час конфиденциальности
Главная  / Автор
Сатвик Рам Пракки

О Сатвике Раме Пракки

Сатвик Рам Пракки работает исследователем в области безопасности в лаборатории безопасности компании Quick Heal. Его основные направления деятельности: Threat IntelОн специализируется на информационной безопасности, поиске угроз и написании статей об обнаружении вредоносного ПО. Имеет опыт работы в области наступательной безопасности и анализа внутренних механизмов Windows, а также интересуется изучением новых методов обнаружения с помощью обратного проектирования и исследования вредоносных программ.

Операция GhostMail: российская APT-группировка использует уязвимость Zimbra Webmail для атаки на государственное агентство Украины.

Операция GhostMail: российская APT-группировка использует уязвимость Zimbra Webmail для атаки на государственное агентство Украины.

Расчетное время чтения: 10 минут

Операция GhostMail: Российская APT-группировка использует уязвимость Zimbra Webmail для атаки на украинское государственное агентство. Содержание: Введение. Цель: Фишинговое электронное письмо. Анализ заражения. Этап 1: Загрузчик JavaScript. Этап 2: Браузерный воров. Инфраструктура и атрибуция. Оценка CVE. Заключение. Seqrite Охват МНК MITRE ATT&CK Введение Seqrite Лаборатории...
Читать блог
17 марта 2026

Операция «Кочевой леопард»: целенаправленная фишинговая кампания против правительственных структур в Афганистане.

Расчетное время чтения: 10 минут

Содержание Введение Ключевые цели Затронутые отрасли Географический фокус Цепочка заражения. Первоначальные результаты Анализ документа-приманки Технический анализ Этап 1 – Вредоносный ISO-файл Этап 2 – Вредоносный LNK-файл Этап 3 – Финальная полезная нагрузка: FALSECUB Инфраструктура и атрибуция...
Читать блог
19 января 2026

Операция SkyCloak: кампания Tor направлена ​​против военных России и Беларуси

Операция SkyCloak: кампания Tor направлена ​​против военных России и Беларуси

Расчетное время чтения: 7 минут

Авторы: Сатвик Рам Пракки и Картиккумар Дживани Содержание Введение Ключевые целевые группы Отрасли Географический фокус Заражение и ловушки Технический анализ Этап PowerShell Сохранение данных Конфигурация Инфраструктура и атрибуция Заключение  SEQRITE Защита IOC MITRE ATT&CK Введение  SEQRITE Лаборатория определила кампанию...
Читать блог
31 октября 2025

Прощай, HTA, привет, MSI: новые TTP и кластеры APT, управляемые многоплатформенными атаками

Прощай, HTA, привет, MSI: новые TTP и кластеры APT, управляемые многоплатформенными атаками

Расчетное время чтения: 13 минут

Seqrite Команда Labs APT обнаружила новые тактики связанной с Пакистаном APT-группировки SideCopy, применяемые с последней недели декабря 2024 года. Группа расширила сферу своих атак, выйдя за рамки индийского правительства, оборонного сектора, морской отрасли и студентов университетов, и теперь...
Читать блог
8 апреля 2025

Зонтик пакистанских угроз: объединенная тактика киберопераций, направленных против Индии

Зонтик пакистанских угроз: объединенная тактика киберопераций, направленных против Индии

Расчетное время чтения: 16 минут

Обнаружено вредоносное ПО, размещающее открытые каталоги и связанное с Transparent Tribe (APT36). SEQRITE Команда APT-лабораторий провела дальнейший анализ, выявив скрытые URL-адреса на том же домене, содержащие полезные нагрузки, используемые ее подразделением APT-группы SideCopy. Цель атаки — индийские...
Читать блог
Июль 25, 2024

Пакистанские APT-группировки усиливают атаки на правительство Индии. Seqrite Лаборатории раскрывают угрозы и связи

Пакистанские APT-группировки усиливают атаки на правительство Индии. Seqrite Лаборатории раскрывают угрозы и связи

Расчетное время чтения: 11 минут

В последнее время кибератаки на государственные структуры Индии со стороны связанных с Пакистаном APT-группировок значительно активизировались. Seqrite Команда Labs APT обнаружила множество подобных кампаний в ходе анализа телеметрии и поиска в реальных условиях. Одна из таких группировок, SideCopy, занималась...
Читать блог
24 апреля 2024

Операция RusticWeb направлена ​​против правительства Индии: от вредоносного ПО на базе Rust до утечки данных из веб-сервисов

Операция RusticWeb направлена ​​против правительства Индии: от вредоносного ПО на базе Rust до утечки данных из веб-сервисов

Расчетное время чтения: 11 минут

SEQRITE Команда APT-лабораторий обнаружила фишинговую кампанию, направленную на различных сотрудников индийского правительства с октября 2023 года. Мы также выявили атаки на государственные и частные организации в оборонном секторе в декабре. Были использованы новые полезные нагрузки на основе Rust и зашифрованные команды PowerShell...
Читать блог
21 декабря 2023

Мультиплатформенное наступление SideCopy: использование WinRAR Zero-Day и версии Ares RAT для Linux

Мультиплатформенное наступление SideCopy: использование WinRAR Zero-Day и версии Ares RAT для Linux

Расчетное время чтения: 11 минут

SEQRITE Лаборатория APT-Team обнаружила несколько кампаний APT-группировки SideCopy, нацеленных на индийские правительственные и оборонные структуры в последние несколько месяцев. В настоящее время эта группа использует недавнюю уязвимость WinRAR CVE-2023-38831 (подробнее см. в нашем уведомлении) для...
Читать блог
6 ноября 2023

Двойное действие, тройное заражение и новая крыса: постоянные атаки SideCopy на индийскую оборону

Двойное действие, тройное заражение и новая крыса: постоянные атаки SideCopy на индийскую оборону

Расчетное время чтения: 3 минут

Обзор. Обнаружена новая атака SideCopy APT, нацеленная на оборонный сектор Индии. Группировка использует фишинговые вложения и URL-адреса в качестве вектора заражения для загрузки вредоносных архивных файлов, что приводит к развёртыванию двух...
Читать блог
15 июня 2023

Группа APT «Прозрачное племя» активно привлекает индийскую армию на фоне участившихся нападений на образовательные учреждения

Группа APT «Прозрачное племя» активно привлекает индийскую армию на фоне участившихся нападений на образовательные учреждения

Расчетное время чтения: 2 минут

Обзор APT Transparent Tribe (APT36) пытается убедить индийскую армию раскрыть вредоносный файл под названием «Пересмотр политики размещения офицеров». Команда APT компании Quick Heal постоянно отслеживала эту устойчивую группу угроз и столкнулась с новой атакой...
Читать блог
2 мая 2023
1 2 Следующая →
Избранные авторы
  • Seqrite
    Seqrite

    Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Специализируется на...

    Прочитайте больше статей Seqrite
  • Джоти Карлекар
    Джоти Карлекар

    Я страстный писатель, которому нравится создавать контент о новых технологиях и...

    Прочтите другие статьи Джоти Карлекара
  • Бинеш П.
    Бинеш П.

    Я страстный энтузиаст кибербезопасности и преданный писатель. Обладая талантом...

    Читайте другие статьи Бинеша П.
  • Санджай Каткар
    Санджай Каткар

    Санджай Каткар — соуправляющий директор Quick Heal Technologies...

    Читайте другие статьи Санджая Каткара
Темы
склонный (25) Cyber-атака (36) кибер-атаки (58) кибератаки (16) кибератаки (15) Информационная безопасность (340) информационная безопасность (34) Киберугроза (33) кибер-угрозы (51) Данные нарушения (56) нарушения данных (29) Потеря данных (28) предотвращение потери данных (34) data privacy (16) защита данных (34) безопасность данных (19) DLP (50) ДПДП (14) ДПДПА (17) Шифрование (16) для защиты конечных точек (112) Безопасность предприятия (19) Эксплуатировать (13) GDPR (14) вредоносных программ (76) анализ вредоносных программ (14) вредоносная атака (23) МДМ (27) Microsoft (15) MITRE ATT & CK (13) Сетевая безопасность (26) фишинг (30) Ransomware (69) атака ransomware (31) атаки ransomware (31) защита от копирования (16) Seqrite (41) Seqrite Шифрование (27) Seqrite EPS (33) Seqrite Услуги (16) обнаружение угрозы (13) Threat Intelлигенция (17) UTM (34) Уязвимость (16) нулевое доверие (13)
Seqrite Labs

Ведущий поставщик решений по корпоративной ИТ-безопасности, упрощающий защиту конечных точек, данных и сетей с помощью лучших в своем классе решений по предотвращению, обнаружению и реагированию на угрозы по всему миру.

Подробнее о Seqrite

Наши соцсети:

Подпишитесь на нашу рассылку

Будьте в курсе последних тенденций и новостей в сфере кибербезопасности.

Загрузка
Продукция и Услуги
  • облако
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • На Прем
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Платформа
  • Malware Analysis Platform
  • Микро Бизнес
  • SOHO Total Edition
  • Услуги
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
Ресурсы
  • статьи
  • Статьи
  • Даташит
  • Отчеты об угрозах
  • Руководства
  • точка зрения
  • Понимание Data Privacy
  • Диалоги ДПДП
  • Политика и соответствие
  • Лицензионное соглашение
  • GoDeep.AI
  • SIA
Свяжитесь с нами
  • Зарегистрированные офисы
  • Ближайшие офисы
  • Давайте поговорим о кибербезопасности
Поддержка
  • Техподдержка
  • Загрузка программного обеспечения
  • Автономное обновление
  • Обновление прошивки
  • Обновления
  • Документация
О Нас
  • О нас Seqrite
  • Руководство
  • Награды и признание
  • Новости
Сотрудничайте
  • Партнерская программа
  • Найти партнера
  • Стать партнером
  • Seqrite Сертификаты

© 2026 Quick Heal Technologies Ltd.

Карта сайта Политика конфиденциальности Юридическая информация Политика использования файлов cookie Условия эксплуатации