Security Lab

Microsoft Threat Intelligence

Microsoft Threat Intelligence (MTI) - это сервис, предоставляемый компанией Microsoft, направленный на информирование организаций об угрозах безопасности, которые могут повлиять на их бизнес и системы.

MTI собирает информацию о киберугрозах со всего мира, используя различные методы, такие как машинное обучение, анализ данных и экспертные оценки. Эта информация может включать в себя данные об уязвимостях, новых типах вредоносного ПО и прочих видов кибератак.

Песочный след в киберпространстве: исследователи обнаружили связь между группой Sandman и бэкдором KEYPLUG

Китайские хакеры и их роль в увеличении глобальных цифровых рисков.

Вымогательские шипы CACTUS прорастают в целевых сетях благодаря вредоносной рекламе

Группировка Twisted Spider активно использует троян DanaBot как канал доставки опасного вредоноса.

Обновлённый вредонос Sphynx от группировки BlackCat зашифрует всю вашу инфраструктуру за один клик

Инструменты Remcom и Impacket делают своё дело, значительно облегчая боковое перемещение хакеров по сетям жертв.

Тревога в цеху: киберпреступники могут остановить работу заводов из-за уязвимостей CODESYS

Целых 16 брешей в безопасности позволяют хакерам удалённо контролировать промышленные системы.

Недолго музыка играла: Yamaha стала жертвой сразу двух группировок

Хакеры взяли высокую ноту, играя на нервах компании.

Украденный криптоключ Microsoft стал золотым билетом для китайских шпионов

Хакерам удалось проникнуть в почтовые аккаунты высокопоставленных чиновников США и похитить множество конфиденциальных данных.

Быстрые и опасные: Microsoft раскрыла секрет вымогательской банды BlackByte

Всего пять дней требуется злоумышленникам, чтобы перевернуть с ног на голову привычный уклад вещей организации-жертвы.

Вымогатели Clop «прощупывали почву» для атаки на MOVEit Transfer ещё в 2021 году

За несколько лет хакеры существенно отточили свою тактику, что мы и видели в атаке на GoAnywhere.

Исследователи Microsoft связали группировку Clop с недавней атакой на MOVEit Transfer

Вымогатели громко заявят о себе, как только структурируют похищенные данные и оценят их стоимость.

Иранские хакеры присоединяются к атакам на уязвимые серверы Papercut

Недавно выявленная брешь безопасности эксплуатируется всё активнее…

Цифровой фронт Ирана: как кибератаки стали частью стратегии иранской политики

Кто конкретно стоит за группировкой Cotton Sandstorm и как она связана с американскими выборами?

За атаками на сервера PaperCut стоят банды вымогателей Clop и LockBit

Специалисты Microsoft рекомендуют клиентам печатного сервиса как можно скорее обновить своё программное обеспечение.

Ураганы, тайфуны и цунами: как Microsoft теперь классифицирует киберпреступников?

Корпорация стремится упростить жизнь исследователям безопасности, внедряя инновационный подход в классификацию хакерских объединений.

Плодотворное сотрудничество бывших хакеров Conti с группировкой FIN7 привело к распространению вредоносов Domino и Nemesis

Вредоносная «матрёшка» эффективно, но незаметно десантирует зловредный софт на скомпрометированные компьютеры.

Налоговый шок: злоумышленники массово атакуют бухгалтерские фирмы

Пока бухгалтеры пытаются успеть подать налоговые декларации, хакеры реализуют новые фишинговые кампании.

Системный календарь iPhone «приглашает» пользователей установить израильское шпионское ПО

Новая Zero-Click уязвимость в устаревшей версии iOS может привести к целому ряду вредоносных действий с яблочным устройством.

MuddyWater + DEV-1084: исследователи кибербезопасности выявили эффективный союз иранских злоумышленников

Хакерам пришлось объединиться, чтобы сделать свои атаки ещё более скрытными и разрушительными.

Россию обвиняют в массовых кибератаках на правительственные организации Украины и Польши

Зарубежные эксперты кибербезопасности настроены резко негативно по отношению к нашей стране.