Злоумышленники эксплуатируют CVE-2022-47966 и CVE-2022-42475

security
Агентство по кибербезопасности и защите инфраструктуры (CISA), Федеральное бюро расследований (FBI) и Национальные кибернетические силы (CNMF) выявили наличие индикаторов компрометации (IOC) в одной из

AsyncRAT: легитимный инструмент или опасный шпионский софт в руках киберпреступников?

remote access Trojan
В последнее время в сфере кибербезопасности все чаще обсуждается вредоносная программа AsyncRAT, которая изначально позиционировалась как легитимный инструмент для удаленного администрирования систем.

Qakbot Trojan IOCs - Part 45

remote access Trojan
25 августа ФБР совместно с международными партнерами провело скоординированную операцию по разрушению инфраструктуры QakBot по всему миру. В результате операции по пресечению деятельности инфраструктуры

Наблюдаемая эксплуатация SSL VPN Cisco ASA

security
Специалисты группы управляемого обнаружения и реагирования (MDR) компании Rapid7 отмечают повышенную активность угроз, направленных на устройства Cisco ASA SSL VPN (физические и виртуальные), начиная как минимум с марта 2023 года.