SEC-1275

SEC-1275

@SEC-1275
5041 210 дней на сайте 1 подписчик

Наблюдаемая эксплуатация Atlassian Confluence CVE-2023-22518

security
По состоянию на 5 ноября 2023 г. специалисты Rapid7 Managed Detection and Response (MDR) отмечают использование Atlassian Confluence в различных клиентских средах, в том числе для развертывания программ-вымогателей.

PikaBot Trojan IOCs - Part 3

remote access Trojan
Pikabot - новое семейство вредоносных программ, состоящее из загрузчика/установщика, загрузчика и основного компонента бэкдора. Несмотря на раннюю стадию разработки, оно уже демонстрирует передовые техники уклонения, внедрения и антианализа.