Атака злоумышленников на Ivanti CSA

security
Исследователи FortiGuard Labs обнаружили сложную кибератаку, воздействующую на Ivanti Cloud Services Appliance (CSA) версии 4.6 и более ранних версий, эксплуатирующую три уязвимости, включая нулевой день CVE-2024-8190.

Earth Simnavaz (APT34) APT IOCs

security
Исследователи компании Trend Micro обнаружили кампанию кибершпионажа, организованную Earth Simnavaz, также известной как APT34 (Hazel Sandstorm), направленную на правительственные организации в ОАЭ и странах Персидского залива.

Lying Pigeon APT IOCS

security
Check Point Research выпустила отчет, в котором подробно описывается операция «MiddleFloor», операция влияния (IO), организованная русскоязычной группой, известной как Lying Pigeon, направленная на правительство и сектор образования Молдовы.

Mongolian Skimmer IOCs

security
Исследователи Jscrambler обнаружили новую скимминговую кампанию, которая привлекла внимание из-за использования обфускации JavaScript. Они установили, что автор просто использовал необычные символы Unicode

AsyncRAT Malware IOCs - XXIII

remote access Trojan
Обнаружена сложная атакующая кампания, которая использует платформу Bitbucket для доставки вредоносной программы AsyncRAT с помощью многоступенчатого подхода. Это позволяет злоумышленникам скрыть код от

Вредоносное ПО на языке Lua нацелено на образовательный сектор и игровые движки для студентов

security
Morphisec Threat Labs обнаружила сложные варианты вредоносного ПО на языке Lua, нацеленные на образовательный сектор, в частности, использующие популярность игровых дополнений на основе Lua среди студентов.