Новости компьютерной безопасности:

  Latest News

Fox Kitten’s Hidden Infrastructure & New IOCs Uncovered

С сайта: Vulnerability(cybersecuritynews.com)

Fox Kitten’s Hidden Infrastructure & New IOCs Uncovered

Author: Tushar Subhra Dutta

Fox Kitten (aka Pioneer Kitten or Parisite) is an Iranian cyber threat group that has been active since at least 2017. This group primarily targets both U.S. and international organizations.

Matt Lembright, the Global Lead of Censys Data/Search, recently uncovered Fox Kitten’s hidden infrastructure and new IOCs.

Fox Kitten’s Hidden Infrastructure
The FBI, CISA, and DC3 issued a joint Cybersecurity Advisory in August 2024 in which they warned of ongoing cyberattacks by “Fox Kitten.”

The advisory listed 17 Indicators of Compromise, which includes 12 IP addresses and 5 domain names. Censys analyzed these IOCs using its global internet perspective.

cyber security newsConsolidated list of IOCs (Source – Censys)
They uncovered unique patterns among the hosts like shared geolocations (predominantly in London, UK), common ASNs (AS14061 and AS16509), and distinctive configurations such as numerous open HTTP ports with specific software (Mirth Connect, Ivanti Connect Secure, Ray Dashboard).

Censys also found strange self-signed “certificates” with seemingly random names like “futureenergy.us” and “next-finance.mil.”

Their analysis revealed potential additional malicious infrastructure that is not mentioned in the original advisory, including the “38,862 hosts” globally with similar patterns.

While it’s also been observed that the domain IOCs on some hosts outside the reported timeframes clearly suggest previously “unknown attack durations.”They also identified 64 currently valid certificates containing these domain IOCs.

Besides this, several commonalities were identified in Autonomous Systems, geolocations, hosting providers, software, port distributions, and certificate characteristics after the analysis of the host and certificate profiles before, during, and after reported attacks.

This approach is similar to how World War II soldiers identified Morse code operators’ unique “fists,” allowing defenders to anticipate threat actors’ moves.

Here, Censys utilized parsed fields in their scan dataset to search for IOCs, trends, and patterns mentioned in the CISA Advisory.

To confirm the IOCs with specified timeframes and identify previously unobserved staging or malicious activity periods, they employed historical host profiles.

cyber security newsLink analysis diagram of Indicators of Compromise (IOCs) (Source – Censys)
The link diagram analysis was used to discover similarities across IOCs, hosts, certificates, and various parsed fields.

This methodology enables cybersecurity researchers to leverage public scan datasets to observe how threats establish new infrastructure using previously identified techniques, despite attempts at obfuscation and randomization by the threat actors.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Fox Kitten’s Hidden Infrastructure & New IOCs Uncovered
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.