Злоумышленники применяют новую тактику в кампании, направленной на использование открытых API Docker

security
Исследователи безопасности Datadog недавно столкнулись с новой кампанией, направленной на конечные точки Docker API, открытые для публичного доступа без аутентификации, с целью распространения вредоносного ПО для криптоджекинга.

GrimResource - консоль управления Microsoft для первоначального доступа и обхода

security
Исследователи Elastic Security обнаружили новую методику выполнения кода, названную GrimResource, которая использует специально созданные MSC-файлы. Эта техника позволяет злоумышленникам выполнить произвольный

Атака на цепочку поставок плагинов WordPress.org привела к появлению 5 скомпрометированных плагинов WordPress

security
В ходе анализа команде Wordfence Threat Intelligence стало известно о заражении плагина Social Warfare вредоносным кодом, после чего были обнаружены еще четыре зараженных плагина.

NOBELIUM (APT29) APT IOCs - Part 3

security
Французское агентство кибербезопасности (ANSSI) совместно с национальными партнерами выявило несколько кибератак на французские дипломатические учреждения, связанных с Nobelium (Midnight Blizzard, APT29).