Киберпреступники атакуют на фоне сбоя CrowdStrike: волна фишинговых доменов и вредоносного ПО

phishing
19 июля 2024 года мир столкнулся с масштабным ИТ-кризисом после того, как обновление от компании CrowdStrike вызвало массовые сбои в системах Windows. Ошибка в канальном файле привела к появлению "синего

People’s Cyber Army APT IOCs

security
Исследователи Cyble Research & Intelligence Labs (CRIL) обнаружили, что российская хактивистская группа "People’s Cyber Army" вместе со своими союзниками HackNeT объявили о DDoS-атаках на французские сайты перед Олимпийскими играми.

Увеличение числа случаев эксплуатации уязвимости Microsoft SmartScreen CVE-2024-21412

security
Лаборатория Cyble Research and Intelligence Labs (CRIL) обнаружила активную кампанию, которая использует уязвимость Microsoft SmartScreen (CVE-2024-21412) для доставки вредоносной программы через спам-письма.

CVE-2024-4577: Продолжающаяся эксплуатация критической уязвимости PHP

vulnerability
Компания Cyble Global Sensor Intelligence (CGSI) обнаружила многочисленные попытки сканирования, связанные с CVE-2024-4577, исходящие из различных мест. Уязвимость связана с ошибками в преобразовании кодировки

Microsoft предупреждает о критических уязвимостях и атаках группы Storm-0978, использующей фишинг и бэкдоры

ransomware
11 июля 2023 года компания Microsoft выпустила очередное обновление безопасности в рамках традиционного Patch Tuesday, закрыв 132 уязвимости, среди которых шесть уже активно эксплуатируются злоумышленниками