• Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Seqrite Labs Блог
Связаться с отделом продаж Под обстрелом?
  • Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Главная  / Автор
Субхаджит Сингха

О Субхаджите Сингхе

Субхаджит работает исследователем в области безопасности в лаборатории безопасности компании Quick Heal. Сфера его интересов: threat intelЛигирование, исследования, а также обратное проектирование для улучшения возможностей обнаружения и содействия дальнейшим исследованиям.

Операция DupeHike: UNG0902 атакует российских сотрудников с помощью DUPERUNNER и AdaptixC2

Операция DupeHike: UNG0902 атакует российских сотрудников с помощью DUPERUNNER и AdaptixC2

Примерное время чтения: 11 минуты

Содержание Введение Ключевые цели. Затронутые отрасли. Географический охват. Цепочка заражения. Первоначальные результаты. Изучение документа-приманки. Технический анализ Этап 1 – Вредоносный скрипт LNK Этап 2 – Имплант DUPERUNNER Этап 3 – Маяк AdaptixC2. Инфраструктурные артефакты. Заключение SEQRITE Защита....
Читать блог
20 января 2026

Операция «Пик-а-Баку»: APT-группа Silent Lynx медленно перемещается в Душанбе

Операция «Пик-а-Баку»: APT-группа Silent Lynx медленно перемещается в Душанбе

Примерное время чтения: 17 минуты

Введение. Хронология. Ключевые цели. Затронутые отрасли. Географический фокус. Цепочка заражения. Первоначальные результаты. Технический анализ. Кампания – I. Метод LNK. Вредоносный SILENT LOADER. Вредоносный имплант LAPLAS – TCP и TLS. Вредоносный имплант .NET – SilentSweeper. Кампания – II. Вредоносный...
Читать блог
3 ноября 2025

Операция BarrelFire: NoisyBear атакует организации, связанные с нефтегазовым сектором Казахстана.

Операция BarrelFire: NoisyBear атакует организации, связанные с нефтегазовым сектором Казахстана.

Примерное время чтения: 10 минуты

Последние события: Группа компаний «КазМунайГаз» подтверждает, что это была имитация, а не реальная атака. К счастью, как публично признала «КазМунайГаз», это была не настоящая кибератака, а внутреннее учение-тренировка. Содержание: Введение. Основные цели. Поражённые отрасли. Географический охват. Цепочка заражения...
Читать блог
4 сентября, 2025

Операция CargoTalon: UNG0901 нацелена на российский аэрокосмический и оборонный сектор с использованием имплантата EAGLET.

Операция CargoTalon: UNG0901 нацелена на российский аэрокосмический и оборонный сектор с использованием имплантата EAGLET.

Примерное время чтения: 11 минуты

Содержание. Введение. Первоначальные выводы. Цепочка заражения. Технический анализ. Этап 0. Вредоносный файл электронной почты. Этап 1. Вредоносный LNK-файл. Этап 2. Изучение файла-приманки. Этап 3. Вредоносный имплант EAGLET. Охота и инфраструктура. Подробности инфраструктуры...
Читать блог
Июль 23, 2025

UNG0002: Региональные операции по борьбе с угрозами отслеживаются в нескольких азиатских юрисдикциях

UNG0002: Региональные операции по борьбе с угрозами отслеживаются в нескольких азиатских юрисдикциях

Примерное время чтения: 5 минуты

Обзор Seqrite Лаборатория APT-Team выявила и отследила UNG0002, также известную как Unknown Group 0002, группу шпионских операций, объединенных в один кластер и проводящих кампании в различных азиатских юрисдикциях, включая Китай, Гонконг и...
Читать блог
Июль 16, 2025

Операция DRAGONCLONE: Китайская телекоммуникационная отрасль подверглась атаке вредоносных программ VELETRIX и VShell

Операция DRAGONCLONE: Китайская телекоммуникационная отрасль подверглась атаке вредоносных программ VELETRIX и VShell

Примерное время чтения: 10 минуты

Содержание Введение Первоначальные результаты Цепочка заражения. Технический анализ Этап 0 – Вредоносный ZIP-файл. Этап 1 – Вредоносный имплантат VELETRIX. Этап 2 – Вредоносный имплантат V-Shell. Поиск и инфраструктура. Атрибуция Заключение Seqrite Защита. МОК MITRE ATT&CK. Авторы: Субхаджит Сингха...
Читать блог
6 июня 2025

Представлена ​​APT-атака Swan Vector, нацеленная на Тайвань и Японию с различными DLL-имплантами

Представлена ​​APT-атака Swan Vector, нацеленная на Тайвань и Японию с различными DLL-имплантами

Примерное время чтения: 14 минуты

Содержание Введение. Первоначальные выводы. Изучение приманки. Цепочка заражения. Технический анализ. Этап 1 — Вредоносный LNK-скрипт. Этап 2 — Вредоносный имплант Pterois. Этап 3 — Вредоносный имплант Isurus. Этап 4 — Вредоносный шелл-код Cobalt Strike. Инфраструктура и...
Читать блог
12 мая 2025

Операция HollowQuill: вредоносное ПО, доставленное в российские научно-исследовательские сети с помощью PDF-файлов Research Decoy

Операция HollowQuill: вредоносное ПО, доставленное в российские научно-исследовательские сети с помощью PDF-файлов Research Decoy

Примерное время чтения: 10 минуты

Содержание Введение Основные цели Пораженные отрасли Географический фокус Цепочка заражения Первоначальные выводы Изучение документа-приманки Технический анализ Этап 1. Вредоносный файл RAR Этап 2. Вредоносный .NET-вредоносный загрузчик Этап 3. Вредоносный загрузчик Golang Shellcode Этап 4...
Читать блог
31 марта 2025

Раскрытие тайны APT-атаки Silent Lynx, направленной против организаций в Кыргызстане и соседних странах

Раскрытие тайны APT-атаки Silent Lynx, направленной против организаций в Кыргызстане и соседних странах

Примерное время чтения: 10 минуты

APT-атака Silent Lynx нацелена на различные организации в Кыргызстане и соседних странах Содержание Ключевые цели Поражённые отрасли Географический фокус Цепочка заражения Первоначальные выводы Кампания 1 Анализ вредоносного электронного письма Анализ документа-обманки Кампания 2 Анализ вредоносного...
Читать блог
21 января 2025

Операция «Кобальтовый шепот»: злоумышленник нацелился на несколько отраслей промышленности в Гонконге и Пакистане.

Операция «Кобальтовый шепот»: злоумышленник нацелился на несколько отраслей промышленности в Гонконге и Пакистане.

Примерное время чтения: 11 минуты

Содержание. Введение. Ключевые цели. Затронутые отрасли. Географический фокус. Первоначальные результаты. Анализ документа-приманки – I Анализ документа-приманки – II Цепочка заражения. Технический анализ. Этап 1 – Вредоносный LNK-скрипт и VBScript. Этап 2 – Вредоносный Cobalt...
Читать блог
24 октября 2024
1 2 Следующая →
Избранные авторы
  • Seqrite
    Seqrite

    Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Специализируется на...

    Прочитайте больше статей Seqrite
  • Джоти Карлекар
    Джоти Карлекар

    Я страстный писатель, которому нравится создавать контент о новых технологиях и...

    Прочтите другие статьи Джоти Карлекара
  • Бинеш П.
    Бинеш П.

    Я страстный энтузиаст кибербезопасности и преданный писатель. Обладая талантом...

    Читайте другие статьи Бинеша П.
  • Санджай Каткар
    Санджай Каткар

    Санджай Каткар — соуправляющий директор Quick Heal Technologies...

    Читайте другие статьи Санджая Каткара
Темы
склонный (25) Cyber-атака (36) кибер-атаки (58) кибератаки (16) кибератаки (15) Информационная безопасность (341) информационная безопасность (34) Киберугроза (33) кибер-угрозы (51) Данные нарушения (56) нарушения данных (29) Потеря данных (28) предотвращение потери данных (34) data privacy (16) защита данных (34) безопасность данных (19) DLP (50) ДПДП (14) ДПДПА (17) Шифрование (16) для защиты конечных точек (113) Безопасность предприятия (20) Эксплуатировать (13) GDPR (14) вредоносных программ (76) анализ вредоносных программ (14) вредоносная атака (23) МДМ (27) Microsoft (15) MITRE ATT & CK (14) Сетевая безопасность (26) фишинг (30) Ransomware (69) атака ransomware (31) атаки ransomware (31) защита от копирования (17) Seqrite (41) Seqrite Шифрование (27) Seqrite EPS (33) Seqrite Услуги (16) обнаружение угрозы (14) Threat Intelлигенция (21) UTM (34) Уязвимость (16) нулевое доверие (13)
Seqrite Labs

Ведущий поставщик решений по корпоративной ИТ-безопасности, упрощающий защиту конечных точек, данных и сетей с помощью лучших в своем классе решений по предотвращению, обнаружению и реагированию на угрозы по всему миру.

Подробнее о Seqrite

Наши соцсети:

Подпишитесь на нашу рассылку

Будьте в курсе последних тенденций и новостей в сфере кибербезопасности.

Загрузка
Продукция и Услуги
  • облако
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • На Прем
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Платформа
  • Malware Analysis Platform
  • Микро Бизнес
  • SOHO Total Edition
  • Услуги
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Кибербезопасность и Data Privacy Awareness
Ресурсы
  • статьи
  • Статьи
  • Даташит
  • Отчеты об угрозах
  • Руководства
  • точка зрения
  • Понимание Data Privacy
  • Диалоги ДПДП
  • Политика и соответствие
  • Лицензионное соглашение
  • GoDeep.AI
  • SIA
  • Час конфиденциальности
Свяжитесь с нами
  • Зарегистрированные офисы
  • Давайте поговорим о кибербезопасности
Поддержка
  • Техподдержка
  • Загрузка программного обеспечения
  • Автономное обновление
  • Обновление прошивки
  • Обновления
  • Документация
О Нас
  • О нас Seqrite
  • Руководство
  • Награды и признание
  • Новости
Сотрудничайте
  • Партнерская программа
  • Найти партнера
  • Стать партнером
  • Seqrite Сертификаты

© 2026 Quick Heal Technologies Ltd.

Карта сайта Политика конфиденциальности Юридическая информация Политика использования файлов cookie Условия эксплуатации