Атака злоумышленников на Ivanti CSA

security
Исследователи FortiGuard Labs обнаружили сложную кибератаку, воздействующую на Ivanti Cloud Services Appliance (CSA) версии 4.6 и более ранних версий, эксплуатирующую три уязвимости, включая нулевой день CVE-2024-8190.

Злоумышленники эксплуатируют уязвимость GeoServer CVE-2024-36401

vulnerability
GeoServer - открытое программное обеспечение на языке Java, которое позволяет пользователям обмениваться геопространственными данными и редактировать их в соответствии со стандартами Open Geospatial Consortium

VenomRAT Malware IOCs - II

remote access Trojan
В апреле этого года была обнаружена атака, использующая многоуровневые методы обфускации для распространения вредоносной программы VenomRAT через ScrubCrypt. Позднее в этой атакующей кампании был загружен

Smishing Triad APT IOCs - Part 2

phishing
Компания FortiGuard Labs обнаружила мошенническую кампанию, нацеленную на пользователей почты в Индии. В рамках этой кампании пользователи iPhone получают сообщения от лица Почты Индии, в которых утверждается, что ожидается посылка на складе.

MerkSpy Spyware IOCs

Spyware
Недавно специалисты FortiGuard Labs обнаружили новую атаку, использующую уязвимость CVE-2021-40444 в Microsoft Office. Эта уязвимость позволяет злоумышленникам выполнять вредоносный код через специально созданные документы.