Расчетное время чтения: 7 минут
Авторы: Сатвик Рам Пракки и Картиккумар Дживани Содержание Введение Ключевые целевые группы Отрасли Географический фокус Заражение и ловушки Технический анализ Этап PowerShell Сохранение данных Конфигурация Инфраструктура и атрибуция Заключение SEQRITE Защита IOC MITRE ATT&CK Введение SEQRITE Лаборатория определила кампанию...
Расчетное время чтения: 2 минут
В постоянно меняющемся ландшафте киберугроз организации больше не задаются вопросом, станут ли они целью, а задаются вопросом, когда именно. Традиционные меры кибербезопасности, такие как межсетевые экраны, антивирусное ПО и контроль доступа, по-прежнему важны. Но они часто действуют реактивно, реагируя лишь спустя...
Расчетное время чтения: 5 минут
Обзор Seqrite Крупнейшая в Индии лаборатория по анализу вредоносного ПО выявила многочисленные кибер-атаки, связанные с операцией «Синдур», включающие в себя деятельность APT-группировок, спонсируемых государством, и скоординированные хактивистские операции. Среди выявленных тактик были целевой фишинг, развертывание вредоносных скриптов, взлом веб-сайтов и несанкционированный доступ к данным...
Расчетное время чтения: 6 минут
Seqrite Команда Labs APT обнаружила документы, связанные с Пакистаном и используемые группой APT Transparent Tribe (APT36) для атак на сотрудников индийского правительства и обороны, которые носят тематический характер и содержат призывы к действию. Кампания включает в себя как фишинг учетных данных, так и развертывание вредоносных программ...
Расчетное время чтения: 4 минут
В современном быстро меняющемся цифровом мире организации сталкиваются с трудностями, связанными с удалённой и гибридной работой. По мере того, как традиционный периметр предприятия продолжает разрушаться, защита конфиденциальных данных и критически важных приложений становится первостепенной задачей...
Расчетное время чтения: 11 минут
В последнее время кибератаки на государственные структуры Индии со стороны связанных с Пакистаном APT-группировок значительно активизировались. Seqrite Команда Labs APT обнаружила множество подобных кампаний в ходе анализа телеметрии и поиска в реальных условиях. Одна из таких группировок, SideCopy, занималась...
Расчетное время чтения: 4 минут
В современном взаимосвязанном цифровом мире традиционные модели безопасности, основанные на защищённом сетевом периметре, уже недостаточны для защиты от сложных киберугроз. Именно здесь в игру вступает концепция нулевого доверия. Нулевое доверие — это стратегия безопасности...