SEC-1275

SEC-1275

@SEC-1275
3026 147 дней на сайте 1 подписчик

ProxyNotShell - две критические уязвимости, затрагивающие MS Exchange

vulnerability
Команда Cybereason GSOC Managed Detection and Response (MDR) расследует инциденты, связанные с эксплуатацией критических уязвимостей Microsoft Exchange - CVE-2022-41040 и CVE-2022-41082, также известных как ProxyNotShell.

Bumblebee Loader IOCs - Part 11

security
Bumblebee находится в постоянной эволюции, что лучше всего демонстрирует тот факт, что система загрузчика дважды претерпела радикальные изменения в течение нескольких дней - сначала от использования файлов

Уязвимость Microsoft Exchange 0-Day (CVE-2022-41040 и CVE-2022-41082)

vulnerability
28 сентября 2022 года компания по кибербезопасности GTSC опубликовала блог, в котором описала попытку эксплойта на системе, которую они отслеживали. После анализа им удалось обнаружить и отправить в Microsoft

njRAT IOCs

remote access Trojan
njRAT, также известный как Bladabindi - это инструмент удаленного доступа (RAT) или троян, который позволяет владельцу программы контролировать компьютер конечного пользователя.

STEEP#MAVERICK IOCs

security
Команда Securonix Threat Research недавно обнаружила новую кампанию скрытых атак, направленную на несколько военных/оружейных компаний-подрядчиков, включая, вероятно, стратегического поставщика истребителя F-35 Lightning II.

Stuxnet Worm IOCs

security
Stuxnet - это вредоносный компьютерный червь, впервые обнаруженный в 2010 году и разрабатывавшийся, по крайней мере, с 2005 года. Stuxnet нацелен на системы диспетчерского управления и сбора данных (SCADA)