Tortoiseshell APT új infra
A Group-IB új infrastruktúrát és malware-mintákat azonosított az iráni kötődésű Tortoiseshell APT-nél, amely Mirage Kitten, UNC1549 és Nimbus Manticore néven is ismert, és az IRGC-hez kapcsolják. A
Read MoreA Group-IB új infrastruktúrát és malware-mintákat azonosított az iráni kötődésű Tortoiseshell APT-nél, amely Mirage Kitten, UNC1549 és Nimbus Manticore néven is ismert, és az IRGC-hez kapcsolják. A
Read MoreA Kaspersky új kutatása szerint az Armored Likho APT-csoport jelentősen kibővítette kiberkémkedési eszköztárát egy új, Rust nyelven fejlesztett Still Toolkit csomaggal. A 2026 májusában megfigyelt kampányban a
Read MoreA Kaspersky GReAT kutatói azonosították a HoneyMyte APT-csoport CoolClient back door egy új változatát, amely első alkalommal Windows kernel-szintű rootkitet is telepít. Az új verzió már nem csupán
Read MoreA Symantec Threat Hunter Team egy új, Jewelbug (REF7707, Earth Alux, CL-STA-0049) néven követett, Kínához köthető fenyegető csoport működését elemezte. A csoport ugyanazt az infrastruktúrát használja állami
Read MoreA Hunt.io kutatói egy orosz nyelvű operátor teljes támadói eszközkészletét tárták fel, amelyet ukrán internetre csatlakozó kamerák kompromittálására használt. Az elemzés szerint a szereplő nem egy
Read MoreA Kaspersky egy HelloNet, korábban nem dokumentált APT-kampányt tárt fel, amely legalább 2026 májusa óta nagy oroszországi kormányzati, energetikai, közlekedési, logisztikai
Read MoreAz ukrán CERT-UA figyelmeztetése szerint az UAC-0099 (Sandworm, APT44, Seashell Blizzard) csoport új adathalász kampányt indított ukrán állami szervek, katonai szervezetek és kritikus infrastruktúrát
Read MoreA Symantec Threat Hunter Team kutatói ismét azonosították a Daxin rendkívül fejlett backdoor-t, amelyet a kínai BlackTech (Palmerworm, Circuit Panda) kiberkémkedő csoporthoz kötnek. A
Read MoreA Cisco Talos szerint a UAT-7810 nevű, nagy bizonyossággal Kínához köthető fenyegető szereplő tovább bővíti a LapDogs Operational Relay Box hálózatát. Az ORB-hálózatok kompromittált routerekből és egyéb internetre
Read MoreA Proofpoint egy új, UNK_MassTraction néven követett, feltehetően Kínához köthető kiberkémkedési kampányt azonosított, amely 2026 májusa óta használja ki a Roundcube Webmail CVE-2024-42009 XSS sérülékenységét. A támadások rendkívül célzottak, elsősorban amerikai és
Read More