SEC-1275

SEC-1275

@SEC-1275
3 355 дней на сайте 2 подписчика

Новая фишинговая атака через Telegram: как злоумышленники крадут пароли и личные данные

phishing
Специалисты AhnLab Security Emergency Response Center (ASEC) обнаружили новую фишинговую кампанию, в которой злоумышленники используют скриптовые файлы, замаскированные под PDF-документы, для кражи учетных данных пользователей.

Злоумышленники эксплуатируют CVE-2022-47966 и CVE-2022-42475

security
Агентство по кибербезопасности и защите инфраструктуры (CISA), Федеральное бюро расследований (FBI) и Национальные кибернетические силы (CNMF) выявили наличие индикаторов компрометации (IOC) в одной из

AsyncRAT: легитимный инструмент или опасный шпионский софт в руках киберпреступников?

remote access Trojan
В последнее время в сфере кибербезопасности все чаще обсуждается вредоносная программа AsyncRAT, которая изначально позиционировалась как легитимный инструмент для удаленного администрирования систем.

Наблюдаемая эксплуатация SSL VPN Cisco ASA

security
Специалисты группы управляемого обнаружения и реагирования (MDR) компании Rapid7 отмечают повышенную активность угроз, направленных на устройства Cisco ASA SSL VPN (физические и виртуальные), начиная как минимум с марта 2023 года.