CVE-2024-4577: Продолжающаяся эксплуатация критической уязвимости PHP

vulnerability
Компания Cyble Global Sensor Intelligence (CGSI) обнаружила многочисленные попытки сканирования, связанные с CVE-2024-4577, исходящие из различных мест. Уязвимость связана с ошибками в преобразовании кодировки

Smishing Triad APT IOCs

security
Группа Smishing Triad продолжает свою активность в Пакистане. Они отправляют вредоносные сообщения от имени почты Пакистана через iMessage и SMS, с целью похищения личной и финансовой информации клиентов мобильных операторов.

Атака с установкой SoftEther VPN на корейский ERP-сервер

security
Аналитический центр AhnLab Security (ASEC) обнаружил новый случай атаки, в котором злоумышленник скомпрометировал ERP-сервер корейской компании и установил VPN-сервер.

911 S5 Botnet IOCs

botnet
29 мая 2024 года Министерство юстиции США опубликовало уведомление, в котором утверждалось, что в результате действий правоохранительных органов был уничтожен "крупнейший ботнет в истории" 911 S5, конфисковано