What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
SentinelOne.webp 2024-02-15 13:55:32 Expéditeur SNS |Les campagnes actives déchaînent le spam de messagerie à travers le cloud
SNS Sender | Active Campaigns Unleash Messaging Spam Through the Cloud
(lien direct)
Les acteurs de la menace tirent parti des services cloud pour mener une campagne de smishing massive via un service de notification simple AWS.
Threat actors leverage cloud services to conduct massive smishing campaign through AWS Simple Notification Service.
Spam Threat Cloud ★★★
SentinelOne.webp 2024-01-11 13:55:59 Explorer FBOT |Des logiciels malveillants basés sur Python ciblant les services de cloud et de paiement
Exploring FBot  | Python-Based Malware Targeting Cloud and Payment Services
(lien direct)
Les acteurs de la menace des armes FBOT avec un outil d'attaque multifonction conçu pour détourner le cloud, le SaaS et les services Web.
FBot arms threat actors with a multi-function attack tool designed to hijack cloud, Saas and web services.
Malware Tool Threat Cloud ★★
SentinelOne.webp 2023-05-11 09:55:06 Ransomware de l'hyperviseur |Les groupes d'acteurs de menaces multiples montent sur le code Babuk divulgué pour construire des casiers ESXi
Hypervisor Ransomware | Multiple Threat Actor Groups Hop on Leaked Babuk Code to Build ESXi Lockers
(lien direct)
La disponibilité du code source BABUK divulguée alimente une prolifération des casiers de fichiers ciblant VMware ESXi.
Availability of leaked Babuk source code is fuelling a proliferation of file lockers targeting VMware ESXi.
Ransomware Threat ★★★
SentinelOne.webp 2022-12-22 13:57:03 Ransomware de marque sur mesure: le groupe de vice de la société et la menace de développement externalisé
Custom-Branded Ransomware: The Vice Society Group and the Threat of Outsourced Development
(lien direct)
Le nouveau ransomware Polyvice est probablement utilisé par les charges utiles renommées des acteurs de plusieurs menaces avec le même schéma de chiffrement personnalisé.
New PolyVice ransomware is likely in use by multiple threat actors building re-branded payloads with the same custom encryption scheme.
Ransomware Threat ★★★
SentinelOne.webp 2022-11-07 13:54:49 Socgholish diversifie et étend son infrastructure de mise en scène de logiciels malveillants pour contrer les défenseurs
SocGholish Diversifies and Expands Its Malware Staging Infrastructure to Counter Defenders
(lien direct)
Les opérateurs de Socgholish continuent d'infecter les sites Web à grande échelle, et l'acteur de menace accélère son infrastructure.
SocGholish operators continue to infect websites at a massive scale, and the threat actor is ramping up its infrastructure to match.
Malware Threat ★★★
SentinelOne.webp 2022-11-03 09:55:17 Ransomware Black Basta |Attaques Déployer des outils d'évasion EDR personnalisés liés à l'acteur de la menace FIN7
Black Basta Ransomware | Attacks Deploy Custom EDR Evasion Tools Tied to FIN7 Threat Actor
(lien direct)
Les TTP opérationnels Black Basta sont décrits ici en détail, révélant des outils et techniques inconnus auparavant et un lien vers FIN7.
Black Basta operational TTPs are described here in full detail, revealing previously unknown tools and techniques and a link to FIN7.
Ransomware Tool Threat ★★★
SentinelOne.webp 2022-09-01 16:00:13 Campagne PYPI Phishing |L'acteur de la menace Juicedger pivotait des fausses applications aux attaques de chaîne d'approvisionnement
PyPI Phishing Campaign | JuiceLedger Threat Actor Pivots From Fake Apps to Supply Chain Attacks
(lien direct)
Un nouvel acteur de menace propose des logiciels malveillants d'infostealer grâce à des attaques ciblées contre les développeurs et des applications frauduleuses de cryptotrade.
A new threat actor is spreading infostealer malware through targeted attacks on developers and fraudulent cryptotrading applications.
Malware Threat ★★★
Last update at: 2024-06-02 20:08:08
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter