#apt — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #apt, aggregated by home.social.
-
Added some indicators for: FAKEUPDATES (+1), Stealc (+1), SmartApeSG (+2), RansomHub (+1), pupy (+1), Nova Stealer (+2) and Quasar RAT (+1). https://vuldb.com/actor #apt #cti #ioc
-
Nimbus Manticore e il backdoor MiniFast: l’Iran usa l’IA per colpire aviazione e oil&gas durante la guerra
Il gruppo IRGC-affiliato Nimbus Manticore ha condotto tre ondate di attacchi tra febbraio e aprile 2026, sviluppando in tempo reale il nuovo backdoor MiniFast con l'ausilio dell'intelligenza artificiale. Aviazione, difesa, oil & gas e telecomunicazioni nel mirino in USA, Europa e Medio Oriente. -
Nimbus Manticore e il backdoor MiniFast: l’Iran usa l’IA per colpire aviazione e oil&gas durante la guerra
Il gruppo IRGC-affiliato Nimbus Manticore ha condotto tre ondate di attacchi tra febbraio e aprile 2026, sviluppando in tempo reale il nuovo backdoor MiniFast con l'ausilio dell'intelligenza artificiale. Aviazione, difesa, oil & gas e telecomunicazioni nel mirino in USA, Europa e Medio Oriente. -
Nimbus Manticore e il backdoor MiniFast: l’Iran usa l’IA per colpire aviazione e oil&gas durante la guerra
Il gruppo IRGC-affiliato Nimbus Manticore ha condotto tre ondate di attacchi tra febbraio e aprile 2026, sviluppando in tempo reale il nuovo backdoor MiniFast con l'ausilio dell'intelligenza artificiale. Aviazione, difesa, oil & gas e telecomunicazioni nel mirino in USA, Europa e Medio Oriente. -
Nimbus Manticore e il backdoor MiniFast: l’Iran usa l’IA per colpire aviazione e oil&gas durante la guerra
Il gruppo IRGC-affiliato Nimbus Manticore ha condotto tre ondate di attacchi tra febbraio e aprile 2026, sviluppando in tempo reale il nuovo backdoor MiniFast con l'ausilio dell'intelligenza artificiale. Aviazione, difesa, oil & gas e telecomunicazioni nel mirino in USA, Europa e Medio Oriente. -
Nimbus Manticore e il backdoor MiniFast: l’Iran usa l’IA per colpire aviazione e oil&gas durante la guerra
Il gruppo IRGC-affiliato Nimbus Manticore ha condotto tre ondate di attacchi tra febbraio e aprile 2026, sviluppando in tempo reale il nuovo backdoor MiniFast con l'ausilio dell'intelligenza artificiale. Aviazione, difesa, oil & gas e telecomunicazioni nel mirino in USA, Europa e Medio Oriente. -
📰 Iranian APT Screening Serpens Unleashes New RATs in Espionage Campaign Against US, Israel, and UAE
⚠️ Iranian APT Screening Serpens targets US, Israel & UAE tech/defense sectors with new RATs! Unit 42 reveals AppDomainManager hijacking & new malware families MiniUpdate & MiniJunk used in recent espionage campaigns. #ScreeningSerpens #APT #Iran
🌐 cyber[.]netsecops[.]io
🔗 https://cyber.netsecops.io/articles/tracking-iranian-apt-screening-serpens-2026-espionage-campa…
-
📰 Iranian APT Screening Serpens Unleashes New RATs in Espionage Campaign Against US, Israel, and UAE
⚠️ Iranian APT Screening Serpens targets US, Israel & UAE tech/defense sectors with new RATs! Unit 42 reveals AppDomainManager hijacking & new malware families MiniUpdate & MiniJunk used in recent espionage campaigns. #ScreeningSerpens #APT #Iran
🌐 cyber[.]netsecops[.]io
🔗 https://cyber.netsecops.io/articles/tracking-iranian-apt-screening-serpens-2026-espionage-campa…
-
Added indicators for: Prometei (+1), SmartApeSG (+4), Nexus Listener (+1), Deno RAT (+5), Red Lamassu (+8), Emmenhtal (+2) and PurpleFox (+24). https://vuldb.com/actor #apt #cti #ioc
-
Added indicators for: Prometei (+1), SmartApeSG (+4), Nexus Listener (+1), Deno RAT (+5), Red Lamassu (+8), Emmenhtal (+2) and PurpleFox (+24). https://vuldb.com/actor #apt #cti #ioc
-
Added indicators for: Prometei (+1), SmartApeSG (+4), Nexus Listener (+1), Deno RAT (+5), Red Lamassu (+8), Emmenhtal (+2) and PurpleFox (+24). https://vuldb.com/actor #apt #cti #ioc
-
Added indicators for: Prometei (+1), SmartApeSG (+4), Nexus Listener (+1), Deno RAT (+5), Red Lamassu (+8), Emmenhtal (+2) and PurpleFox (+24). https://vuldb.com/actor #apt #cti #ioc
-
Added indicators for: Prometei (+1), SmartApeSG (+4), Nexus Listener (+1), Deno RAT (+5), Red Lamassu (+8), Emmenhtal (+2) and PurpleFox (+24). https://vuldb.com/actor #apt #cti #ioc
-
I'm excited to announce I'll be speaking at #GrrCon in September 2026!
Many companies seem focused on protecting against highly technical attacks or nation‑state actors, when in reality the most common, and often more devastating, threat comes from the true APT, Ambitious Persistent Teens.
Find out what I'm up to @ https://kraudelt.com
-
I'm excited to announce I'll be speaking at #GrrCon in September 2026!
Many companies seem focused on protecting against highly technical attacks or nation‑state actors, when in reality the most common, and often more devastating, threat comes from the true APT, Ambitious Persistent Teens.
Find out what I'm up to @ https://kraudelt.com
-
I'm excited to announce I'll be speaking at #GrrCon in September 2026!
Many companies seem focused on protecting against highly technical attacks or nation‑state actors, when in reality the most common, and often more devastating, threat comes from the true APT, Ambitious Persistent Teens.
Find out what I'm up to @ https://kraudelt.com
-
🇷🇸Ground Station: Nis, Serbia METEOR-M2 4 27-05-2026 14:09 CEST Max Elev: 50° E Sun Elevation: 59° Gain: 15 | Northbound
#NOAA #NOAA15 #NOAA18 #NOAA19 #MeteorM2_3 #MeteorM2_4 #weather #weathersats #APT #LRPT #wxtoimg #MeteorDemod #rtlsdr #gpredict #raspberrypi #RN2 #ISS
-
🇷🇸Ground Station: Nis, Serbia METEOR-M2 4 27-05-2026 14:09 CEST Max Elev: 50° E Sun Elevation: 59° Gain: 15 | Northbound
#NOAA #NOAA15 #NOAA18 #NOAA19 #MeteorM2_3 #MeteorM2_4 #weather #weathersats #APT #LRPT #wxtoimg #MeteorDemod #rtlsdr #gpredict #raspberrypi #RN2 #ISS
-
🇷🇸Ground Station: Nis, Serbia METEOR-M2 4 27-05-2026 14:09 CEST Max Elev: 50° E Sun Elevation: 59° Gain: 15 | Northbound
#NOAA #NOAA15 #NOAA18 #NOAA19 #MeteorM2_3 #MeteorM2_4 #weather #weathersats #APT #LRPT #wxtoimg #MeteorDemod #rtlsdr #gpredict #raspberrypi #RN2 #ISS
-
Our CTI team identifies elevated offensive activities for products of the category WordPress Plugin https://vuldb.com/type/wordpress_plugin #cti #apt
-
Our CTI team identifies elevated offensive activities for products of the category WordPress Plugin https://vuldb.com/type/wordpress_plugin #cti #apt
-
Our CTI team identifies elevated offensive activities for products of the category WordPress Plugin https://vuldb.com/type/wordpress_plugin #cti #apt
-
Our CTI team identifies elevated offensive activities for products of the category WordPress Plugin https://vuldb.com/type/wordpress_plugin #cti #apt
-
Our CTI team identifies elevated offensive activities for products of the category WordPress Plugin https://vuldb.com/type/wordpress_plugin #cti #apt
-
CVE-2026-5426: zero-day in KnowledgeDeliver LMS sfruttato per distribuire BLUEBEAM e Cobalt Strike BEACON
Mandiant ha pubblicato i dettagli dell'exploitation attiva di CVE-2026-5426, zero-day nel LMS KnowledgeDeliver causato da chiavi ASP.NET machineKey hardcoded e condivise tra tutte le installazioni. L'attacco ha portato al deployment della web shell in-memory BLUEBEAM e, tramite social engineering degli utenti, alla distribuzione di Cobalt Strike BEACON personalizzato per organizzazione. -
CVE-2026-5426: zero-day in KnowledgeDeliver LMS sfruttato per distribuire BLUEBEAM e Cobalt Strike BEACON
Mandiant ha pubblicato i dettagli dell'exploitation attiva di CVE-2026-5426, zero-day nel LMS KnowledgeDeliver causato da chiavi ASP.NET machineKey hardcoded e condivise tra tutte le installazioni. L'attacco ha portato al deployment della web shell in-memory BLUEBEAM e, tramite social engineering degli utenti, alla distribuzione di Cobalt Strike BEACON personalizzato per organizzazione. -
CVE-2026-5426: zero-day in KnowledgeDeliver LMS sfruttato per distribuire BLUEBEAM e Cobalt Strike BEACON
Mandiant ha pubblicato i dettagli dell'exploitation attiva di CVE-2026-5426, zero-day nel LMS KnowledgeDeliver causato da chiavi ASP.NET machineKey hardcoded e condivise tra tutte le installazioni. L'attacco ha portato al deployment della web shell in-memory BLUEBEAM e, tramite social engineering degli utenti, alla distribuzione di Cobalt Strike BEACON personalizzato per organizzazione. -
CVE-2026-5426: zero-day in KnowledgeDeliver LMS sfruttato per distribuire BLUEBEAM e Cobalt Strike BEACON
Mandiant ha pubblicato i dettagli dell'exploitation attiva di CVE-2026-5426, zero-day nel LMS KnowledgeDeliver causato da chiavi ASP.NET machineKey hardcoded e condivise tra tutte le installazioni. L'attacco ha portato al deployment della web shell in-memory BLUEBEAM e, tramite social engineering degli utenti, alla distribuzione di Cobalt Strike BEACON personalizzato per organizzazione. -
CVE-2026-5426: zero-day in KnowledgeDeliver LMS sfruttato per distribuire BLUEBEAM e Cobalt Strike BEACON
Mandiant ha pubblicato i dettagli dell'exploitation attiva di CVE-2026-5426, zero-day nel LMS KnowledgeDeliver causato da chiavi ASP.NET machineKey hardcoded e condivise tra tutte le installazioni. L'attacco ha portato al deployment della web shell in-memory BLUEBEAM e, tramite social engineering degli utenti, alla distribuzione di Cobalt Strike BEACON personalizzato per organizzazione. -
MuddyWater Exploits DLL Side-Loading in Global Espionage Push
MuddyWater hackers have launched a massive global espionage campaign, infiltrating at least nine organizations across four continents by cleverly disguising malicious code as legitimate software. They used a sneaky trick called DLL side-loading to quietly steal credentials and browser data.
#Muddywater #DllSideloading #GlobalEspionage #Apt #EmergingThreats
-
Void Dokkaebi evolve InvisibleFerret: il malware nordcoreano ora usa Cython per sfuggire agli antivirus
Void Dokkaebi (Famous Chollima), APT nordcoreano specializzato nel targeting di sviluppatori software, ha aggiornato il proprio infostealer InvisibleFerret compilandolo da Python a Cython. I file ora distribuiti come .pyd e .so bypassano la maggior parte delle detection tradizionali. La campagna ha compromesso oltre 750 repository GitHub e utilizza infrastruttura blockchain per rendere i C2 immuni ai takedown. -
Void Dokkaebi evolve InvisibleFerret: il malware nordcoreano ora usa Cython per sfuggire agli antivirus
Void Dokkaebi (Famous Chollima), APT nordcoreano specializzato nel targeting di sviluppatori software, ha aggiornato il proprio infostealer InvisibleFerret compilandolo da Python a Cython. I file ora distribuiti come .pyd e .so bypassano la maggior parte delle detection tradizionali. La campagna ha compromesso oltre 750 repository GitHub e utilizza infrastruttura blockchain per rendere i C2 immuni ai takedown. -
Void Dokkaebi evolve InvisibleFerret: il malware nordcoreano ora usa Cython per sfuggire agli antivirus
Void Dokkaebi (Famous Chollima), APT nordcoreano specializzato nel targeting di sviluppatori software, ha aggiornato il proprio infostealer InvisibleFerret compilandolo da Python a Cython. I file ora distribuiti come .pyd e .so bypassano la maggior parte delle detection tradizionali. La campagna ha compromesso oltre 750 repository GitHub e utilizza infrastruttura blockchain per rendere i C2 immuni ai takedown. -
Void Dokkaebi evolve InvisibleFerret: il malware nordcoreano ora usa Cython per sfuggire agli antivirus
Void Dokkaebi (Famous Chollima), APT nordcoreano specializzato nel targeting di sviluppatori software, ha aggiornato il proprio infostealer InvisibleFerret compilandolo da Python a Cython. I file ora distribuiti come .pyd e .so bypassano la maggior parte delle detection tradizionali. La campagna ha compromesso oltre 750 repository GitHub e utilizza infrastruttura blockchain per rendere i C2 immuni ai takedown. -
Void Dokkaebi evolve InvisibleFerret: il malware nordcoreano ora usa Cython per sfuggire agli antivirus
Void Dokkaebi (Famous Chollima), APT nordcoreano specializzato nel targeting di sviluppatori software, ha aggiornato il proprio infostealer InvisibleFerret compilandolo da Python a Cython. I file ora distribuiti come .pyd e .so bypassano la maggior parte delle detection tradizionali. La campagna ha compromesso oltre 750 repository GitHub e utilizza infrastruttura blockchain per rendere i C2 immuni ai takedown. -
📰 Iranian APT 'Screening Serpens' Intensifies Espionage with New RATs Targeting US, Israel, and UAE
🇮🇷 Iranian APT 'Screening Serpens' escalates cyber-espionage against US, Israel & UAE. New RATs 'MiniUpdate' & 'MiniJunk V2' deployed. Group using advanced AppDomainManager hijacking for persistence. #APT #CyberEspionage #Iran #ThreatIntel
🌐 cyber[.]netsecops[.]io
-
📰 Iranian APT 'Screening Serpens' Intensifies Espionage with New RATs Targeting US, Israel, and UAE
🇮🇷 Iranian APT 'Screening Serpens' escalates cyber-espionage against US, Israel & UAE. New RATs 'MiniUpdate' & 'MiniJunk V2' deployed. Group using advanced AppDomainManager hijacking for persistence. #APT #CyberEspionage #Iran #ThreatIntel
🌐 cyber[.]netsecops[.]io
-
New indicators for: Xtreme RAT (+1), Odyssey Stealer (+1), SmartApeSG (+1), DCRat (+2), Evilginx (+2), Sliver (+1) and SectopRAT (+2). https://vuldb.com/actor #apt #cti #ioc
-
New indicators for: Xtreme RAT (+1), Odyssey Stealer (+1), SmartApeSG (+1), DCRat (+2), Evilginx (+2), Sliver (+1) and SectopRAT (+2). https://vuldb.com/actor #apt #cti #ioc
-
New indicators for: Xtreme RAT (+1), Odyssey Stealer (+1), SmartApeSG (+1), DCRat (+2), Evilginx (+2), Sliver (+1) and SectopRAT (+2). https://vuldb.com/actor #apt #cti #ioc
-
New indicators for: Xtreme RAT (+1), Odyssey Stealer (+1), SmartApeSG (+1), DCRat (+2), Evilginx (+2), Sliver (+1) and SectopRAT (+2). https://vuldb.com/actor #apt #cti #ioc
-
New indicators for: Xtreme RAT (+1), Odyssey Stealer (+1), SmartApeSG (+1), DCRat (+2), Evilginx (+2), Sliver (+1) and SectopRAT (+2). https://vuldb.com/actor #apt #cti #ioc
-
Not able to install Tauon + flatpak #apt #packagemanagement #upgrade #dependencies #flatpak
-
Not able to install Tauon + flatpak #apt #packagemanagement #upgrade #dependencies #flatpak
-
Not able to install Tauon + flatpak #apt #packagemanagement #upgrade #dependencies #flatpak
-
Not able to install Tauon + flatpak #apt #packagemanagement #upgrade #dependencies #flatpak
-
Not able to install Tauon + flatpak #apt #packagemanagement #upgrade #dependencies #flatpak
-
🇷🇸Ground Station: Nis, Serbia METEOR-M2 4 26-05-2026 14:30 CEST Max Elev: 75° E Sun Elevation: 56° Gain: 15 | Northbound
#NOAA #NOAA15 #NOAA18 #NOAA19 #MeteorM2_3 #MeteorM2_4 #weather #weathersats #APT #LRPT #wxtoimg #MeteorDemod #rtlsdr #gpredict #raspberrypi #RN2 #ISS