Raspberry Robin Worm IOCs - Part 11

worm
Raspberry Robin, также известный как «червь QNAP», - это скрытный вредоносный червь, сочетающий существующие и новые методы проникновения и распространения вредоносного ПО в организационных сетях.

Хакеры используют тестирование безопасности в своих целях, используя пакеты npm, PyPI и Ruby для эксплойтов

security
Сервисы OAST (открытых API для тестирования безопасности) за последний год стали предметом интереса злоумышленников, которые используют эти сервисы для утечки данных и создания каналов C2 (управления и контроля) в своих атаках.

Краткая информация об угрозах: CVE-2025-0282 и CVE-2025-0283

vulnerability
8 января компания Ivanti сообщила о двух уязвимостях (CVE-2025-0282 и CVE-2025-0283) в своих продуктах Connect Secure, Policy Secure и шлюзе ZTA. Уязвимость CVE-2025-0282 позволяет удаленному неавторизованному

Критическая уязвимость FortiGuard позволяет создать пользователя-администратора (CVSS 9.6)

security
Уязвимость обхода аутентификации с использованием альтернативного пути или канала в FortiOS и FortiProxy может позволить злоумышленникам получить привилегии суперадминистратора.

Более 5 000 сайтов WordPress подверглись атаке вредоносного ПО WP3.XYZ

security
Компания c/side сообщила о широкомасштабной кампании вредоносного программного обеспечения, нацеленной на сайты WordPress. Кампания затронула более 5 000 сайтов во всем мире.

Обнаружен эксплоит в дикой природе Aviatrix Controller RCE (CVE-2024-50603)

security
Команда Wiz Incident Response сейчас занимается обработкой нескольких инцидентов, связанных с уязвимостью CVE-2024-50603, которая затрагивает контроллер Aviatrix и может привести к эскалации привилегий в плоскости управления AWS.