What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
SentinelOne.webp 2023-12-08 01:56:36 Bras?|La Corée du Nord compromet la société de génie de missiles russes sanctionné
Arms? | North Korea Compromises Sanctioned Russian Missile Engineering Company
(lien direct)
> Les acteurs de la menace nord-coréenne tentent de poursuivre le programme de missiles en compromettant la société de défense russe sanctionnée avec OpenCarrot Backdoor.
>North Korean threat actors attempt to further missile program by compromising sanctioned Russian defense company with OpenCarrot backdoor.
Threat ★★★
SentinelOne.webp 2023-09-21 17:00:01 Cyber Soft Power |Take-over continental de la Chine
Cyber Soft Power | China\\'s Continental Takeover
(lien direct)
Les acteurs de la menace alignés par la Chine sont de plus en plus impliqués dans des intrusions stratégiques en Afrique, visant à étendre l'influence de la PRC \\ à travers le continent.
China-aligned threat actors are increasingly involved in strategic intrusions in Africa, aiming to extend the PRC\'s influence across the continent.
Threat ★★★★
SentinelOne.webp 2023-08-17 09:55:08 Enchevêtrement chinois |Détournement de la DLL dans le secteur des jeux asiatiques
Chinese Entanglement | DLL Hijacking in the Asian Gambling Sector
(lien direct)
Les acteurs de la menace abusent d'Adobe Creative Cloud, Edge et d'autres exécutables vulnérables au détournement de la DLL dans la campagne ciblant le secteur du jeu d'Asie du Sud-Est.
Threat actors abuse Adobe Creative Cloud, Edge, and other executables vulnerable to DLL hijacking in campaign targeting the Southeast Asian gambling sector.
Threat ★★★
SentinelOne.webp 2023-08-07 09:58:32 Camarades en bras?|La Corée du Nord compromet la société de génie de missiles russes sanctionné
Comrades in Arms? | North Korea Compromises Sanctioned Russian Missile Engineering Company
(lien direct)
Les acteurs de la menace nord-coréenne tentent de poursuivre le programme de missiles en compromettant la société de défense russe sanctionnée avec OpenCarrot.
North Korean threat actors attempt to further missile program by compromising sanctioned Russian defense company with OpenCarrot backdoor.
Threat ★★★
SentinelOne.webp 2023-05-25 10:55:11 Opération Magalenha |La campagne de longue durée poursuit des références portugaises et PII
Operation Magalenha | Long-Running Campaign Pursues Portuguese Credentials and PII
(lien direct)
Un acteur de menace brésilien cible les utilisateurs de plus de 30 institutions financières portugaises avec des déambulations personnalisées.
A Brazilian threat actor is targeting users of over 30 Portuguese financial institutions with custom backdoors.
Threat ★★★
SentinelOne.webp 2023-05-23 11:23:42 Kimsuky |Campagne en cours à l'aide de la boîte à outils de reconnaissance sur mesure
Kimsuky | Ongoing Campaign Using Tailored Reconnaissance Toolkit
(lien direct)
Le groupe nord-coréen APT se concentre sur la reconnaissance des fichiers et l'exfiltration d'informations avec la dernière variante des logiciels malveillants RandomQuery.
North Korean APT group focuses on file reconnaissance and information exfiltration with latest variant of RandomQuery malware.
★★★
SentinelOne.webp 2023-03-30 09:55:52 Disséquer Alienfox |Le couteau à armée suisse du spammeur de nuages
Dissecting AlienFox | The Cloud Spammer\\'s Swiss Army Knife
(lien direct)
Un nouvel ensemble d'outils sophistiqué est utilisé pour récolter des informations d'identification de plusieurs fournisseurs de services cloud, notamment AWS SES et Microsoft Office 365.
A sophisticated new toolset is being used to harvest credentials from multiple cloud service providers, including AWS SES and Microsoft Office 365.
Cloud ★★★
SentinelOne.webp 2023-02-16 10:55:24 Espionage WIP26 |Les acteurs de la menace abusent des infrastructures cloud dans les attaques de télécommunications ciblées
WIP26 Espionage | Threat Actors Abuse Cloud Infrastructure in Targeted Telco Attacks
(lien direct)
Un nouveau cluster de menaces a ciblé les fournisseurs de télécommunications au Moyen-Orient et abusé des services cloud Microsoft, Google et Dropbox.
A new threat cluster has been targeting telecommunication providers in the Middle East and abusing Microsoft, Google and Dropbox cloud services.
Threat Cloud ★★★
SentinelOne.webp 2023-01-24 10:55:22 Dragonspark |Les attaques échappent à la détection avec l'interprétation du code source Sparkrat et Golang
DragonSpark | Attacks Evade Detection with SparkRAT and Golang Source Code Interpretation
(lien direct)
Un groupe d'attaques Sentinelabs suit comme Dragonspark utilise une nouvelle technique, l'interprétation du code source de Golang, pour éviter la détection tout en déploiement d'un outil peu connu appelé Sparkrat.
A cluster of attacks SentinelLabs tracks as DragonSpark uses a novel technique, Golang source code interpretation, to avoid detection while also deploying a little-known tool called SparkRAT.
Tool ★★★
SentinelOne.webp 2023-01-12 10:55:12 NONAME057 (16) & # 8211;Le groupe hacktiviste pro-russe ciblant l'OTAN
NoName057(16) – The Pro-Russian Hacktivist Group Targeting NATO
(lien direct)
Au nom de la guerre de la Russie en Ukraine, NONAME057 (16) abuse Github et Telegram dans une campagne en cours pour perturber l'infrastructure critique de l'OTAN.
In the name of Russia\'s war in Ukraine, NoName057(16) abuses GitHub and Telegram in an ongoing campaign to disrupt NATO\'s critical infrastructure.
★★★
SentinelOne.webp 2022-12-13 18:12:18 Conduire à travers les défenses |Attaques ciblées Levier des conducteurs Microsoft malveillants signés
Driving Through Defenses | Targeted Attacks Leverage Signed Malicious Microsoft Drivers
(lien direct)
Les acteurs de la menace abusent légitimement les conducteurs de Microsoft dans des intrusions actives dans les entreprises de télécommunications, de BPO, de MSSP et de services financiers.
Threat actors are abusing legitimately signed Microsoft drivers in active intrusions into telecommunication, BPO, MSSP, and financial services businesses.
Threat ★★
Last update at: 2024-05-08 17:08:04
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter