Нежданные гости: F6 проанализировала первые масштабные атаки группы Kinsing на российские компании

Установить злоумышленников удалось в результате исследования, которое провели аналитики F6 . Весной 2025 года один из клиентов компании зафиксировал попытку кибератаки на свои внешние сервера. Со списком IP-адресов, с которых велась атака, он обратился в департамент киберразведки (Threat Intelligence) компании F6 за атрибуцией.

https://habr.com/ru/companies/F6/articles/935988/

#kinsing #криптоджекинг #майнер #уязвимости #cve #киберразведка #threat_intelligence

Нежданные гости: F6 проанализировала первые масштабные атаки группы Kinsing на российские компании

Весной 2025 года один из клиентов F6 зафиксировал попытку кибератаки на свои внешние сервера. Со списком IP-адресов, с которых велась атака, он обратился к аналитикам  F6 Threat...

Хабр

Good day everyone!

One of my colleagues, Scott Poley, brought this article to my attention during Cyborg Security's "Out of the Woods Podcast" this week and I wanted to share it here as well. This is an article from Aqua Security that covers in-depth the APT group known as #Kinsing. Now, the report is very long and detailed, but what I wanted to highlight was the level of details and the large amount of actionable intel that this report contained. I said it on the podcast and I will repeat it here, this is one of the most complete attacks that I have seen that focuses on the #Linux operating system. I highly recommend reading this when you get the time! Enjoy and Happy Hunting!

Kinsing Demystified: A Comprehensive Technical Guide
https://info.aquasec.com/kinsing-report

#CyberSecurity #ITSecurity #InfoSec #BlueTeam #ThreatIntel #ThreatHunting #ThreatDetection #HappyHunting #readoftheday Intel 471 #Intel471

Kinsing Demystified Technical Guide

От падений базы данных до кибератак: история о том, как мы обнаружили взлом

Статья про расследование простого но интересного киберпреступления. От первых незначительных инцидентов до открытия взлома сервера, мы покажем, как расследовали взлом, копаясь в тысячах строк логов.

https://habr.com/ru/articles/810591/

#Linux #Docker #Kinsing #postgresql #взлом #хакерство

От падений базы данных до кибератак: история о том, как мы обнаружили взлом

Эта статья — зарисовка нашего постепенного раскрытия киберпреступления. От первых незначительных инцидентов до открытия взлома сервера, мы покажем, как расследовали взлом, копаясь в тысячах строк...

Хабр
The follow-up of #Kinsing reveals a rather broad infrastructure, composed as follows:
Example of a #Kinsing infection flow:
Our honeypots were deployed on 9 November 2023. The first #Kinsing IS was recorded two days later, on 11 November. We noticed that all these attacks systematically originate from two IP addresses: 109.237.96[.]124 and 78.153.140[.]30.
While the vulnerability has also been exploited to deploy some reverse shell, #Kinsing remains the only significant intrusion set (IS) based on our observation.

🚨 Our new report presents a technical analysis of the #ActiveMQ CVE-2023-46604 vulnerability exploited by #Kinsing and an in-depth analysis of this intrusion set, including its infrastructure and #cryptocurrency assets.

https://blog.sekoia.io/activemq-cve-2023-46604-exploited-by-kinsing-and-overview-of-this-threat/

ActiveMQ CVE-2023-46604 Exploited by Kinsing: Threat Analysis

Discover a technical analysis of the exploitation of the CVE-2023-46604 vulnerability by Kinsing intrusion set.

Sekoia.io Blog

Kinsing, a Linux malware, has a history of focusing on misconfigured containerized environments for cryptocurrency mining, using compromised server resources.

#Cybersecurity #Linux #Malware #Kinsing #Vulnerability #Rootkit

https://cybersec84.wordpress.com/2023/11/22/kinsing-hackers-leveraging-apache-activemq-vulnerability-for-linux-rootkit-deployments/

Kinsing Hackers Leveraging Apache ActiveMQ Vulnerability for Linux Rootkit Deployments

Exploiting a critical security vulnerability in Apache ActiveMQ servers, the Kinsing threat actors are actively targeting Linux systems, deploying cryptocurrency miners and rootkits. According to T…

CyberSec84 | Cybersecurity news.
🏴‍☠️ Ahoy, Cyber Corsairs! Dive into our latest blog post where we unravel the tale of Kinsing's siege on ActiveMQ. Witness how these digital buccaneers are breaching our cyber fortresses! 🔐⚔️ Read the adventure here:
https://cybercorsair.blogspot.com/2023/11/from-crows-nest-beware-kinsing-corsairs.html
#CyberSecurity #Kinsing #ActiveMQ
FROM THE CROW'S NEST: "Beware the Kinsing Corsairs Targeting ActiveMQ's Treasure!"

Join 'Cyber Corsair' on a voyage through the latest in cybersecurity. Uncover tales of digital piracy, state-sponsored hacking, and malware galore!