SEC-1275

SEC-1275

@SEC-1275
6858 276 дней на сайте 1 подписчик

Обнаружен эксплоит в дикой природе Aviatrix Controller RCE (CVE-2024-50603)

security
Команда Wiz Incident Response сейчас занимается обработкой нескольких инцидентов, связанных с уязвимостью CVE-2024-50603, которая затрагивает контроллер Aviatrix и может привести к эскалации привилегий в плоскости управления AWS.

Инцидент с вторжением в веб-оболочку, злоумышленники использовали рабочий IIS для утечки украденных данных.

security
Злоумышленник загрузил веб-оболочку (веб-шел) на сервер IIS Internet Information Services (w3wp.exe), создав новую учетную запись и изменив пароль одного из пользователей.

Сбор и ведение белых списков IOC для сбора информации об угрозах

Articles
Белые списки - это полезная концепция в корреляции при анализе угроз, поскольку недоброкачественные наблюдаемые данные могут легко попасть в сигналы индикаторов угроз, особенно от поставщиков с открытым

Незаметный скиммер кредитных карт нацелен на страницы оформления заказа WordPress с помощью инъекции базы данных

security
Исследователи обнаружили сложное вредоносное программное обеспечение для скиммера кредитных карт на взломанных сайтах WordPress. Это вредоносное ПО внедряется в базу данных WordPress и бесшумно добавляет

Вредоносная кампания npm нацелена на разработчиков Ethereum с поддельными пакетами Hardhat

security
Атака на платформы Nomic Foundation и Hardhat, использующиеся разработчиками Ethereum, была обнаружена. Злоумышленники проникли в эти платформы через вредоносные пакеты npm, выдавая себя за легитимные плагины.

LummaC2 Stealer IOCs - Part 6

Stealer
Аналитическая компания AhnLab Security (ASEC) представила отчет о новой вредоносной программе, известной как DarkGate. Эта программа распространяется с использованием функции вставки - Paste (CTRL+V).

Участились случаи распространения вредоносного ПО AutoIt Compile через фишинговые письма

phishing
Аналитический центр AhnLab SEcurity (ASEC) регулярно публикует информацию о распространении вредоносного программного обеспечения через фишинговые письма. По последней статистике, распространение вредоносных