home.social

#apt — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #apt, aggregated by home.social.

  1. Added some indicators for: FAKEUPDATES (+1), Stealc (+1), SmartApeSG (+2), RansomHub (+1), pupy (+1), Nova Stealer (+2) and Quasar RAT (+1). vuldb.com/actor #apt #cti #ioc

  2. Nimbus Manticore e il backdoor MiniFast: l’Iran usa l’IA per colpire aviazione e oil&gas durante la guerra

    Il gruppo IRGC-affiliato Nimbus Manticore ha condotto tre ondate di attacchi tra febbraio e aprile 2026, sviluppando in tempo reale il nuovo backdoor MiniFast con l'ausilio dell'intelligenza artificiale. Aviazione, difesa, oil & gas e telecomunicazioni nel mirino in USA, Europa e Medio Oriente.

    insicurezzadigitale.com/nimbus

  3. Nimbus Manticore e il backdoor MiniFast: l’Iran usa l’IA per colpire aviazione e oil&gas durante la guerra

    Il gruppo IRGC-affiliato Nimbus Manticore ha condotto tre ondate di attacchi tra febbraio e aprile 2026, sviluppando in tempo reale il nuovo backdoor MiniFast con l'ausilio dell'intelligenza artificiale. Aviazione, difesa, oil & gas e telecomunicazioni nel mirino in USA, Europa e Medio Oriente.

    insicurezzadigitale.com/nimbus

  4. Nimbus Manticore e il backdoor MiniFast: l’Iran usa l’IA per colpire aviazione e oil&gas durante la guerra

    Il gruppo IRGC-affiliato Nimbus Manticore ha condotto tre ondate di attacchi tra febbraio e aprile 2026, sviluppando in tempo reale il nuovo backdoor MiniFast con l'ausilio dell'intelligenza artificiale. Aviazione, difesa, oil & gas e telecomunicazioni nel mirino in USA, Europa e Medio Oriente.

    insicurezzadigitale.com/nimbus

  5. Nimbus Manticore e il backdoor MiniFast: l’Iran usa l’IA per colpire aviazione e oil&gas durante la guerra

    Il gruppo IRGC-affiliato Nimbus Manticore ha condotto tre ondate di attacchi tra febbraio e aprile 2026, sviluppando in tempo reale il nuovo backdoor MiniFast con l'ausilio dell'intelligenza artificiale. Aviazione, difesa, oil & gas e telecomunicazioni nel mirino in USA, Europa e Medio Oriente.

    insicurezzadigitale.com/nimbus

  6. Nimbus Manticore e il backdoor MiniFast: l’Iran usa l’IA per colpire aviazione e oil&gas durante la guerra

    Il gruppo IRGC-affiliato Nimbus Manticore ha condotto tre ondate di attacchi tra febbraio e aprile 2026, sviluppando in tempo reale il nuovo backdoor MiniFast con l'ausilio dell'intelligenza artificiale. Aviazione, difesa, oil & gas e telecomunicazioni nel mirino in USA, Europa e Medio Oriente.

    insicurezzadigitale.com/nimbus

  7. 📰 Iranian APT Screening Serpens Unleashes New RATs in Espionage Campaign Against US, Israel, and UAE

    ⚠️ Iranian APT Screening Serpens targets US, Israel & UAE tech/defense sectors with new RATs! Unit 42 reveals AppDomainManager hijacking & new malware families MiniUpdate & MiniJunk used in recent espionage campaigns. #ScreeningSerpens #APT #Iran

    🌐 cyber[.]netsecops[.]io

    🔗 cyber.netsecops.io/articles/tr

  8. 📰 Iranian APT Screening Serpens Unleashes New RATs in Espionage Campaign Against US, Israel, and UAE

    ⚠️ Iranian APT Screening Serpens targets US, Israel & UAE tech/defense sectors with new RATs! Unit 42 reveals AppDomainManager hijacking & new malware families MiniUpdate & MiniJunk used in recent espionage campaigns. #ScreeningSerpens #APT #Iran

    🌐 cyber[.]netsecops[.]io

    🔗 cyber.netsecops.io/articles/tr

  9. Added indicators for: Prometei (+1), SmartApeSG (+4), Nexus Listener (+1), Deno RAT (+5), Red Lamassu (+8), Emmenhtal (+2) and PurpleFox (+24). vuldb.com/actor #apt #cti #ioc

  10. Added indicators for: Prometei (+1), SmartApeSG (+4), Nexus Listener (+1), Deno RAT (+5), Red Lamassu (+8), Emmenhtal (+2) and PurpleFox (+24). vuldb.com/actor #apt #cti #ioc

  11. Added indicators for: Prometei (+1), SmartApeSG (+4), Nexus Listener (+1), Deno RAT (+5), Red Lamassu (+8), Emmenhtal (+2) and PurpleFox (+24). vuldb.com/actor #apt #cti #ioc

  12. Added indicators for: Prometei (+1), SmartApeSG (+4), Nexus Listener (+1), Deno RAT (+5), Red Lamassu (+8), Emmenhtal (+2) and PurpleFox (+24). vuldb.com/actor #apt #cti #ioc

  13. Added indicators for: Prometei (+1), SmartApeSG (+4), Nexus Listener (+1), Deno RAT (+5), Red Lamassu (+8), Emmenhtal (+2) and PurpleFox (+24). vuldb.com/actor #apt #cti #ioc

  14. I'm excited to announce I'll be speaking at #GrrCon in September 2026!

    Many companies seem focused on protecting against highly technical attacks or nation‑state actors, when in reality the most common, and often more devastating, threat comes from the true APT, Ambitious Persistent Teens.

    Find out what I'm up to @ kraudelt.com

    #APT #GrrCon #CyberSecurity

  15. I'm excited to announce I'll be speaking at #GrrCon in September 2026!

    Many companies seem focused on protecting against highly technical attacks or nation‑state actors, when in reality the most common, and often more devastating, threat comes from the true APT, Ambitious Persistent Teens.

    Find out what I'm up to @ kraudelt.com

    #APT #GrrCon #CyberSecurity

  16. I'm excited to announce I'll be speaking at #GrrCon in September 2026!

    Many companies seem focused on protecting against highly technical attacks or nation‑state actors, when in reality the most common, and often more devastating, threat comes from the true APT, Ambitious Persistent Teens.

    Find out what I'm up to @ kraudelt.com

    #APT #GrrCon #CyberSecurity

  17. Our CTI team identifies elevated offensive activities for products of the category WordPress Plugin vuldb.com/type/wordpress_plugin #cti #apt

  18. Our CTI team identifies elevated offensive activities for products of the category WordPress Plugin vuldb.com/type/wordpress_plugin #cti #apt

  19. Our CTI team identifies elevated offensive activities for products of the category WordPress Plugin vuldb.com/type/wordpress_plugin #cti #apt

  20. Our CTI team identifies elevated offensive activities for products of the category WordPress Plugin vuldb.com/type/wordpress_plugin #cti #apt

  21. Our CTI team identifies elevated offensive activities for products of the category WordPress Plugin vuldb.com/type/wordpress_plugin #cti #apt

  22. CVE-2026-5426: zero-day in KnowledgeDeliver LMS sfruttato per distribuire BLUEBEAM e Cobalt Strike BEACON

    Mandiant ha pubblicato i dettagli dell'exploitation attiva di CVE-2026-5426, zero-day nel LMS KnowledgeDeliver causato da chiavi ASP.NET machineKey hardcoded e condivise tra tutte le installazioni. L'attacco ha portato al deployment della web shell in-memory BLUEBEAM e, tramite social engineering degli utenti, alla distribuzione di Cobalt Strike BEACON personalizzato per organizzazione.

    insicurezzadigitale.com/cve-20

  23. CVE-2026-5426: zero-day in KnowledgeDeliver LMS sfruttato per distribuire BLUEBEAM e Cobalt Strike BEACON

    Mandiant ha pubblicato i dettagli dell'exploitation attiva di CVE-2026-5426, zero-day nel LMS KnowledgeDeliver causato da chiavi ASP.NET machineKey hardcoded e condivise tra tutte le installazioni. L'attacco ha portato al deployment della web shell in-memory BLUEBEAM e, tramite social engineering degli utenti, alla distribuzione di Cobalt Strike BEACON personalizzato per organizzazione.

    insicurezzadigitale.com/cve-20

  24. CVE-2026-5426: zero-day in KnowledgeDeliver LMS sfruttato per distribuire BLUEBEAM e Cobalt Strike BEACON

    Mandiant ha pubblicato i dettagli dell'exploitation attiva di CVE-2026-5426, zero-day nel LMS KnowledgeDeliver causato da chiavi ASP.NET machineKey hardcoded e condivise tra tutte le installazioni. L'attacco ha portato al deployment della web shell in-memory BLUEBEAM e, tramite social engineering degli utenti, alla distribuzione di Cobalt Strike BEACON personalizzato per organizzazione.

    insicurezzadigitale.com/cve-20

  25. CVE-2026-5426: zero-day in KnowledgeDeliver LMS sfruttato per distribuire BLUEBEAM e Cobalt Strike BEACON

    Mandiant ha pubblicato i dettagli dell'exploitation attiva di CVE-2026-5426, zero-day nel LMS KnowledgeDeliver causato da chiavi ASP.NET machineKey hardcoded e condivise tra tutte le installazioni. L'attacco ha portato al deployment della web shell in-memory BLUEBEAM e, tramite social engineering degli utenti, alla distribuzione di Cobalt Strike BEACON personalizzato per organizzazione.

    insicurezzadigitale.com/cve-20

  26. CVE-2026-5426: zero-day in KnowledgeDeliver LMS sfruttato per distribuire BLUEBEAM e Cobalt Strike BEACON

    Mandiant ha pubblicato i dettagli dell'exploitation attiva di CVE-2026-5426, zero-day nel LMS KnowledgeDeliver causato da chiavi ASP.NET machineKey hardcoded e condivise tra tutte le installazioni. L'attacco ha portato al deployment della web shell in-memory BLUEBEAM e, tramite social engineering degli utenti, alla distribuzione di Cobalt Strike BEACON personalizzato per organizzazione.

    insicurezzadigitale.com/cve-20

  27. MuddyWater Exploits DLL Side-Loading in Global Espionage Push

    MuddyWater hackers have launched a massive global espionage campaign, infiltrating at least nine organizations across four continents by cleverly disguising malicious code as legitimate software. They used a sneaky trick called DLL side-loading to quietly steal credentials and browser data.

    osintsights.com/muddywater-exp

    #Muddywater #DllSideloading #GlobalEspionage #Apt #EmergingThreats

  28. Void Dokkaebi evolve InvisibleFerret: il malware nordcoreano ora usa Cython per sfuggire agli antivirus

    Void Dokkaebi (Famous Chollima), APT nordcoreano specializzato nel targeting di sviluppatori software, ha aggiornato il proprio infostealer InvisibleFerret compilandolo da Python a Cython. I file ora distribuiti come .pyd e .so bypassano la maggior parte delle detection tradizionali. La campagna ha compromesso oltre 750 repository GitHub e utilizza infrastruttura blockchain per rendere i C2 immuni ai takedown.

    insicurezzadigitale.com/void-d

  29. Void Dokkaebi evolve InvisibleFerret: il malware nordcoreano ora usa Cython per sfuggire agli antivirus

    Void Dokkaebi (Famous Chollima), APT nordcoreano specializzato nel targeting di sviluppatori software, ha aggiornato il proprio infostealer InvisibleFerret compilandolo da Python a Cython. I file ora distribuiti come .pyd e .so bypassano la maggior parte delle detection tradizionali. La campagna ha compromesso oltre 750 repository GitHub e utilizza infrastruttura blockchain per rendere i C2 immuni ai takedown.

    insicurezzadigitale.com/void-d

  30. Void Dokkaebi evolve InvisibleFerret: il malware nordcoreano ora usa Cython per sfuggire agli antivirus

    Void Dokkaebi (Famous Chollima), APT nordcoreano specializzato nel targeting di sviluppatori software, ha aggiornato il proprio infostealer InvisibleFerret compilandolo da Python a Cython. I file ora distribuiti come .pyd e .so bypassano la maggior parte delle detection tradizionali. La campagna ha compromesso oltre 750 repository GitHub e utilizza infrastruttura blockchain per rendere i C2 immuni ai takedown.

    insicurezzadigitale.com/void-d

  31. Void Dokkaebi evolve InvisibleFerret: il malware nordcoreano ora usa Cython per sfuggire agli antivirus

    Void Dokkaebi (Famous Chollima), APT nordcoreano specializzato nel targeting di sviluppatori software, ha aggiornato il proprio infostealer InvisibleFerret compilandolo da Python a Cython. I file ora distribuiti come .pyd e .so bypassano la maggior parte delle detection tradizionali. La campagna ha compromesso oltre 750 repository GitHub e utilizza infrastruttura blockchain per rendere i C2 immuni ai takedown.

    insicurezzadigitale.com/void-d

  32. Void Dokkaebi evolve InvisibleFerret: il malware nordcoreano ora usa Cython per sfuggire agli antivirus

    Void Dokkaebi (Famous Chollima), APT nordcoreano specializzato nel targeting di sviluppatori software, ha aggiornato il proprio infostealer InvisibleFerret compilandolo da Python a Cython. I file ora distribuiti come .pyd e .so bypassano la maggior parte delle detection tradizionali. La campagna ha compromesso oltre 750 repository GitHub e utilizza infrastruttura blockchain per rendere i C2 immuni ai takedown.

    insicurezzadigitale.com/void-d

  33. 📰 Iranian APT 'Screening Serpens' Intensifies Espionage with New RATs Targeting US, Israel, and UAE

    🇮🇷 Iranian APT 'Screening Serpens' escalates cyber-espionage against US, Israel & UAE. New RATs 'MiniUpdate' & 'MiniJunk V2' deployed. Group using advanced AppDomainManager hijacking for persistence. #APT #CyberEspionage #Iran #ThreatIntel

    🌐 cyber[.]netsecops[.]io

    🔗 cyber.netsecops.io/articles/ir

  34. 📰 Iranian APT 'Screening Serpens' Intensifies Espionage with New RATs Targeting US, Israel, and UAE

    🇮🇷 Iranian APT 'Screening Serpens' escalates cyber-espionage against US, Israel & UAE. New RATs 'MiniUpdate' & 'MiniJunk V2' deployed. Group using advanced AppDomainManager hijacking for persistence. #APT #CyberEspionage #Iran #ThreatIntel

    🌐 cyber[.]netsecops[.]io

    🔗 cyber.netsecops.io/articles/ir

  35. New indicators for: Xtreme RAT (+1), Odyssey Stealer (+1), SmartApeSG (+1), DCRat (+2), Evilginx (+2), Sliver (+1) and SectopRAT (+2). vuldb.com/actor #apt #cti #ioc

  36. New indicators for: Xtreme RAT (+1), Odyssey Stealer (+1), SmartApeSG (+1), DCRat (+2), Evilginx (+2), Sliver (+1) and SectopRAT (+2). vuldb.com/actor #apt #cti #ioc

  37. New indicators for: Xtreme RAT (+1), Odyssey Stealer (+1), SmartApeSG (+1), DCRat (+2), Evilginx (+2), Sliver (+1) and SectopRAT (+2). vuldb.com/actor #apt #cti #ioc

  38. New indicators for: Xtreme RAT (+1), Odyssey Stealer (+1), SmartApeSG (+1), DCRat (+2), Evilginx (+2), Sliver (+1) and SectopRAT (+2). vuldb.com/actor #apt #cti #ioc

  39. New indicators for: Xtreme RAT (+1), Odyssey Stealer (+1), SmartApeSG (+1), DCRat (+2), Evilginx (+2), Sliver (+1) and SectopRAT (+2). vuldb.com/actor #apt #cti #ioc