Смишинг INPS: новое мошенничество грозит уголовными последствиями

security
CERT-AGID продолжает обнаруживать фишинговые кампании, нацеленные на пользователей Италийского Национального института социального обеспечения (INPS). В ходе их недавнего мониторинга была выявлена новая

Использование web shell в атаке на правительственную инфраструктуру в Юго-Восточной Азии

security
Оболочка была использована для эксплуатации сервера SharePoint в правительственной инфраструктуре в Юго-Восточной Азии. Анализ телеметрии позволил установить, что атака была осуществлена через развертывание

Боковая загрузка dll для заражения XLoader (Formbook)

security
XLoader (Formbook) распространяется через malspam. В письме содержится вложенный PDF-документ. В PDF-документе есть ссылки для загрузки ZIP-файла, а ZIP содержит файлы, использующие побочную загрузку DLL для XLoader.

ReaverBits APT IOCs - Part 2

security
ReaverBits - это киберпреступная группировка, которая в основном атакует российские компании в различных отраслях, таких как биотехнологии, розничная торговля, агробизнес, телекоммуникации и финансы.

LightSpy расширяет список команд, включая платформы социальных сетей

security
Исследование обнаружило, что модульная система наблюдения LightSpy, известная с 2020 года, способна компрометировать различные платформы, включая мобильные устройства, Windows, macOS, Linux и маршрутизаторы.

Кампания, направленная на публично открытые интерфейсы управления на брандмауэрах Fortinet FortiGate

security
В исследовании, проведенном компанией Arctic Wolf Labs, было обнаружено, что межсетевые устройства Fortinet FortiGate с открытыми для публичного доступа интерфейсами управления подвергались несанкционированной активности.