SEC-1275

SEC-1275

@SEC-1275
6858 276 дней на сайте 1 подписчик

Эксплуатации уязвимостей Ivanti Pulse Secure для распространения Mirai

botnet
Juniper Threat Labs зафиксировал попытки эксплуатации уязвимости удаленного выполнения кода в системе аутентификации Ivanti Pulse Secure. В результате анализа было выявлено использование эксплойта ботнетом Mirai для доставки вредоносного ПО.

Романтические аферы, призывающие инвестировать в монеты

security
Команда мобильного анализа AhnLab подтвердила случаи мошенничества, связанные с романтическими отношениями, где преступники вводят в заблуждение жертв, представляясь иностранными друзьями или романтическими партнерами.

Вредоносные программы, распространяемые как материалы, связанные с нарушением авторских прав (Beast Ransomware, Vidar Infostealer)

security
Аналитический центр AhnLab SEcurity Intelligence Center (ASEC) сообщает о новом способе распространения вредоносного программного обеспечения (ПО), замаскированного под предупреждения о нарушении авторских прав и резюме.

Мультибанковский фишинг использует название и логотипы Президиума Совета министров Италии

phishing
CERT-AGID зафиксировал масштабную фишинговую кампанию с использованием логотипов итальянского правительства и строкой «Вы имеете право на возврат налогов». Электронное письмо, адресованное гражданам Италии, обещает возврат 268,30 евро.

LLMjacking: Украденные учетные данные облачных вычислений используются в новой атаке ИИ

security
Команда исследователей угроз Sysdig опубликовала отчет о новой атаке, получившей название LLMjacking, в ходе которой использовались учетные данные облачных вычислений для атаки на сервисы больших языковых моделей (LLM).