#TTP

2025-06-18

📢 Découverte d'une variante de vulnérabilité Nday sur le Zyxel NWA50AX Pro
📝 Dans un article publié sur le Frycos Security Diary, un analyste en cybersécurité partage sa découverte d'une **variante de vulnérabilité Nday** sur le **Zyxel NWA5...
📖 cyberveille : cyberveille.ch/posts/2025-06-1
🌐 source : frycos.github.io/vulns4free/20
#Nday #TTP #Cyberveille

2025-06-16

📢 Anubis : Un nouveau ransomware destructeur émerge
📝 L'article, publié par Trend Micro, examine l'émergence du ransomware Anubis, un groupe de ransomware-as-a-service (RaaS) qui se distingue par sa capacité à non seulement chiffrer les...
📖 cyberveille : cyberveille.ch/posts/2025-06-1
🌐 source : trendmicro.com/fr_fr/research/
#Anubis #TTP #Cyberveille

VulDB :verified:vuldb@infosec.exchange
2025-06-16

New free CTI indicators in our GitHub repository: github.com/vuldb/cyber_threat_ #vuldb #github #cti #ioc #ttp #ioa

2025-06-15

📢 Les extensions de navigateur malveillantes : un vecteur de menace croissant
📝 L'article publié par Socket met en lumière les **risques croissants** associés aux **extensions de navigateur malveillantes**...
📖 cyberveille : cyberveille.ch/posts/2025-06-1
🌐 source : socket.dev/blog/the-growing-ri
#IOC #TTP #Cyberveille

2025-06-13

📢 Stormous revendique une cyberattaque contre l'Éducation nationale
📝 Le média Le MagIT rapporte une revendication de cyberattaque par le groupe malveillant **Stormous** contre les systèmes de l'**Éducatio...
📖 cyberveille : cyberveille.ch/posts/2025-06-1
🌐 source : lemagit.fr/actualites/36662581
#Stormous #TTP #Cyberveille

2025-06-12

📢 Découverte d'un malware complexe dans des packages npm
📝 Dans un article publié par Veracode, l'entreprise a révélé la découverte de **packages npm malveillants** nommés 'solders' et '@mediawave/lib'...
📖 cyberveille : cyberveille.ch/posts/2025-06-1
🌐 source : veracode.com/blog/down-the-rab
#IOC #TTP #Cyberveille

2025-06-12

📢 Augmentation des incidents de cybersécurité dans le secteur de la santé au premier trimestre 2025
📝 Le rapport **Health-ISAC Heartbeat** du premier trime...
📖 cyberveille : cyberveille.ch/posts/2025-06-1
🌐 source : industrialcyber.co/medical/hea
#TTP #cybersécurité #Cyberveille

2025-06-08

📢 L'attaque vishing d'UNC6040 cible les instances Salesforce
📝 Selon le **Google Threat Intelligence Group (GTIG)**, le groupe de menace **UNC6040** mène des campagnes de **vishing** pour compromettre les instances Salesforce des ent...
📖 cyberveille : cyberveille.ch/posts/2025-06-0
🌐 source : cloud.google.com/blog/topics/t
#Salesforce #TTP #Cyberveille

2025-06-06

DarkGaboon: яд кибергадюки в цифровых жилах российских компаний

В январе текущего года группа киберразведки экспертного центра безопасности Positive Technologies разоблачила ранее неизвестную финансово мотивированную APT-группировку DarkGaboon, кибератаки которой в отношении российских компаний удалось отследить до весны 2023 года. Изучению подверглись эволюция вредоносного арсенала, миграция инфраструктуры и TTP группировки, но для полного восстановления kill chain не хватало инструментов и техник конечного импакта. Однако уже весной этого года сбылись прогнозы PT ESC о сохранении активности и наступательности со стороны DarkGaboon, а недостающие элементы пазла были обнаружены департаментом комплексного реагирования на киберугрозы в ходе расследования инцидентов в инфраструктуре российских компаний. Ими оказались сетевой сканер обнаружения доступных сетевых шар N.S. и шифровальщик LockBit.

habr.com/ru/companies/pt/artic

#хакеры #целевые_атаки #расследование_инцидентов #кибератаки #вредоносное_программное_обеспечение #dark_gaboon #lockbit #трояны #rat #ttp

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst