SEC-1275

SEC-1275

@SEC-1275
6444 262 дня на сайте 1 подписчик

Ботнет Ebury: десятилетняя угроза для более чем 400 000 серверов Linux

botnet
Киберпреступники продолжают активно использовать ботнет Ebury, который с 2009 года скомпрометировал более 400 000 серверов Linux по всему миру. Согласно последним данным исследовательской компании ESET

Эксплоит Foxit PDF "Flawed Design"

security
Файлы PDF (Portable Document Format) являются стандартным форматом для обмена документами в различных компьютерных средах. Они известны своей универсальностью и надежностью, позволяя представлять текст

Storm-1811 APT IOCs

security
С начала апреля 2024 года наблюдается использование Storm-1811 инструмента управления клиентами Quick Assist для проведения атак социальной инженерии на пользователей.

LunarWeb и LunarMail Backdoor IOCs

security
Исследователи ESET представили технический анализ набора инструментов Lunar, который, вероятно, использовался APT-группой Turla, проникшей в европейское министерство иностранных дел и его дипломатические представительства.

Хакеры используют DNS-туннелирование для скрытой связи и обхода брандмауэров

security
Компания Palo Alto рассказывает о том, как хакеры используют DNS-туннелирование в качестве скрытого метода связи и для обхода традиционных мер безопасности.