SEC-1275

SEC-1275

@SEC-1275
6858 275 дней на сайте 1 подписчик

Magnet Goblin: новая угроза для корпоративных систем с быстрым использованием уязвимостей

security
Компания Check Point обнародовала данные о новом финансово мотивированном угрожающем субъекте под названием Magnet Goblin, который демонстрирует высокую скорость эксплуатации свежих уязвимостей в публичных сервисах.

Balada Injector IOCs - Part 3

security
Версии плагина Popup Builder ниже 4.2.3 содержат уязвимость XSS, известную как CVE-2023-6000. Новая вредоносная кампания, использующая эту уязвимость, уже скомпрометировала более 3000 сайтов на базе CMS WordPress, включая итальянские домены.

Инфостиллер маскируется под программу установки Adobe Reader

Stealer
Аналитический центр AhnLab Security (ASEC) обнаружил распространение вредоносного программного обеспечения, представленного в виде программы установки Adobe Reader.

Иранские хакеры атакуют оборонные и аэрокосмические компании под видом благотворительных организаций

security
Компания Mandiant, известная своим экспертизом в области кибербезопасности, опубликовала тревожный отчет о масштабной шпионской кампании, связанной с Ираном. По данным аналитиков, группа хакеров под кодовым

Попытки эксплойтов и персистентных атак Ivanti Connect Secure VPN

security
Компания Mandiant и Ivanti проводят расследование масштабной эксплуатации уязвимостей в продуктах Ivanti, включая сектор оборонно-промышленной базы. Обнаружено, что эксплуатирующие уязвимости субъекты связаны с Китаем.

Фишинговое вредоносное ПО, отправляющее украденную информацию с помощью API Telegram

phishing
В прошлом году аналитический центр AhnLab SEcurity Intelligence Center (ASEC) представил файлы фишинговых скриптов, использующих Telegram для утечки пользовательской информации.

TrollAgent Stealer IOCs

Stealer
Аналитический центр AhnLab SEcurity (ASEC) недавно обнаружил, что штаммы вредоносного ПО загружаются в системы, когда пользователи пытаются загрузить программы безопасности с веб-сайта корейской строительной ассоциации.

Texonto Operation IOCs

security
Eset обнаружили кампанию кибершпионажа, которая использовала фестиваль Монлам - религиозное собрание - для атак на тибетцев в нескольких странах и территориях. Злоумышленники взломали сайт организатора