ProxyNotShell - две критические уязвимости, затрагивающие MS Exchange

vulnerability
Команда Cybereason GSOC Managed Detection and Response (MDR) расследует инциденты, связанные с эксплуатацией критических уязвимостей Microsoft Exchange - CVE-2022-41040 и CVE-2022-41082, также известных как ProxyNotShell.

Bumblebee Loader IOCs - Part 11

security
Bumblebee находится в постоянной эволюции, что лучше всего демонстрирует тот факт, что система загрузчика дважды претерпела радикальные изменения в течение нескольких дней - сначала от использования файлов

njRAT IOCs

remote access Trojan
njRAT, также известный как Bladabindi - это инструмент удаленного доступа (RAT) или троян, который позволяет владельцу программы контролировать компьютер конечного пользователя.

STEEP#MAVERICK IOCs

security
Команда Securonix Threat Research недавно обнаружила новую кампанию скрытых атак, направленную на несколько военных/оружейных компаний-подрядчиков, включая, вероятно, стратегического поставщика истребителя F-35 Lightning II.

Stuxnet Worm IOCs

security
Stuxnet - это вредоносный компьютерный червь, впервые обнаруженный в 2010 году и разрабатывавшийся, по крайней мере, с 2005 года. Stuxnet нацелен на системы диспетчерского управления и сбора данных (SCADA)

Witchetty APT IOCs

security
Шпионская группа Witchetty (она же LookingFrog) постепенно обновляет свой инструментарий, используя новые вредоносные программы в атаках на цели на Ближнем Востоке и в Африке.