TGViewer
RED Security RED Security @redsecurity_co · 5.19K subscribers
Post #784 2.6K
🔍 Cloaked Shadow вернулся — у нас новые данные

👁 Ранее мы рассказывали о группировке Cloaked Shadow, специализирующейся на долгом скрытном присутствии и шпионаже в крупных российских компаниях. Недавно нам стали доступны новые свидетельства её активности и сэмплы вредоносного ПО.

Вложенный файл содержит список индикаторов компрометации (IoC) — хэши, домены, IP и другие артефакты, которые помогут быстро проверить инфраструктуру на предмет следов присутствия этой группировки. Рекомендуем прогнать эти IoC по логам и EDR/IDS/ SIEM — особенно в критичных сегментах сети.

➡️ В скором времени на Хабре выйдет подробная статья с разбором инструментов и тактик злоумышленников — какие TTP они используют, как выглядят их цепочки атак и что нужно настраивать в первую очередь, чтобы не допустить дальнейшего распространения.

📎 Файл с IoC в комментариях. Если обнаружите совпадения — пишите нам, поможем с анализом и рекомендациями.
  • 🔥 7
  • 😱 4
  • ❤ 1
  • ⚡ 1
  • 😁 1
More from @redsecurity_co
  1. Oct 2, 2026IT-тусовка выходит на «Стачку» ✊ Бастовать вроде никто не будет, а вот послушать доклады,…
  2. Oct 1, 2026RED Security — золотой партнёр Ideco 🏆 Если бы у вас был выбор: получить золотой iPhone,…
  3. Sep 29, 2026SOC на автопилоте 👨‍✈️ В центре мониторинга и реагирования всё больше процессов забирает…
  4. Sep 28, 2026MFA – вкл 🌝, кибератаки – выкл 🌚 Злоумышленники редко идут напролом и обычно выбирают са…
  5. Sep 25, 2026Киберстрахование перестаёт быть экзотикой 🌴 Ещё несколько лет назад киберстраховка в Росс…
  6. Sep 24, 2026Прокачали RED Security ГОСТ VPN ⚡ Мы получили аккредитацию и теперь можем сами обновлять «…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →