Balada Injector IOCs - Part 3

security
Версии плагина Popup Builder ниже 4.2.3 содержат уязвимость XSS, известную как CVE-2023-6000. Новая вредоносная кампания, использующая эту уязвимость, уже скомпрометировала более 3000 сайтов на базе CMS WordPress, включая итальянские домены.

Инфостиллер маскируется под программу установки Adobe Reader

Stealer
Аналитический центр AhnLab Security (ASEC) обнаружил распространение вредоносного программного обеспечения, представленного в виде программы установки Adobe Reader.

Иранские хакеры атакуют оборонные и аэрокосмические компании под видом благотворительных организаций

security
Компания Mandiant, известная своим экспертизом в области кибербезопасности, опубликовала тревожный отчет о масштабной шпионской кампании, связанной с Ираном. По данным аналитиков, группа хакеров под кодовым

Попытки эксплойтов и персистентных атак Ivanti Connect Secure VPN

security
Компания Mandiant и Ivanti проводят расследование масштабной эксплуатации уязвимостей в продуктах Ivanti, включая сектор оборонно-промышленной базы. Обнаружено, что эксплуатирующие уязвимости субъекты связаны с Китаем.