Бразильская хакерская группа обновляет банковский троянец Lampion, используя фишинговые атаки через компрометированные почтовые ящики

remote access Trojan
Исследователи кибербезопасности раскрыли детали продолжающейся более года масштабной спам-кампании, проводимой бразильской группировкой, связанной с банковским троянцем Lampion.

Уязвимость GeoServer CVE-2024-36401: как адаптировать публичный PoC для масштабного обнаружения

information security
Специалисты компании Bitsight разработали метод обнаружения уязвимости CVE-2024-36401 в геопространственном сервисе GeoServer, который позволяет безопасно идентифицировать подверженные атакам системы в масштабах всего интернета.

Анализ RapperBot: от взлома до DDoS-атаки за секунды

botnet
Специалист по кибербезопасности из компании Bitsight случайно обнаружил, что его домашняя система видеонаблюдения (NVR) была скомпрометирована и превращена в бота для проведения масштабных DDoS-атак.

Эксперты предупреждают: Уязвимости SonicWall SMA100 могут стать мишенью для вымогателей Akira

information security
Серия критических уязвимостей в устройствах безопасности SonicWall SMA100 привлекла пристальное внимание специалистов по кибербезопасности на фоне растущей активности группировки вымогателей Akira.

ToxicPanda: Банковский троянец для Android усиливает атаки на Испанию и Португалию

Banking Trojan
Опасный банковский троянец ToxicPanda, первоначально выявленный в 2022 году, продолжает эволюционировать и расширять географию атак. Специализируясь на краже финансовых данных пользователей Android, вредоносное

Socks5Systemz Botnet IOCs

botnet
Компания Bitsight обнаружила прокси-ботнет, поставляемый с помощью PrivateLoader и Amadey - двух загрузчиков, часто используемых угрозами для распространения вредоносного ПО и создания своих бот-сетей.