Киберпреступники взламывают серверы Microsoft IIS для мошенничества с поисковой оптимизацией

information security
Кампания под названием WEBJACK активно компрометирует веб-серверы Microsoft IIS, устанавливая вредоносные модули семейства BadIIS. Основная цель атак - манипуляция результатами поисковой выдачи и перенаправление

Кампания TamperedChef: вредоносная реклама привела к массовой краже учетных данных

information security
Европейские организации стали целью сложной кампании вредоносного программного обеспечения под названием TamperedChef, которая использовала изощренную тактику вредоносной рекламы и полностью функциональное приложение-приманку.

Злоумышленники используют PDF-документы для скрытого доступа через RMM-инструменты

information security
С ноября 2024 года эксперты WithSecure отмечают рост целенаправленных атак, в которых злоумышленники используют инструменты удаленного мониторинга и управления (RMM), встроенные в PDF-документы.

Троянизированный менеджер паролей KeePass крадёт данные и распространяет вымогателей

security
Компания WithSecure опубликовала расследование о масштабной кибератаке, в ходе которой злоумышленники модифицировали исходный код популярного менеджера паролей KeePass.

Lazarus Group IOCs

security
В 4 квартале 2022 года компания WithSecure обнаружила и отреагировала на кибератаку, проведенную субъектом угрозы, которую WithSecure™ с высокой степенью уверенности отнесла к группе вторжений под названием Lazarus Group.