Cofense tyrėjai atskleidė, kaip „Global Group“ naudoja su mokėjimais susijusį sukčiavimą (phishing), kenkėjiškus ISO failus ir „WinMerge“, kad diegtų išpirkos reikalaujančią programinę įrangą ir išviliotų pinigus iš didelių įmonių.

Cofense tyrėjai atskleidė, kaip „Global Group“ naudoja su mokėjimais susijusį sukčiavimą (phishing), kenkėjiškus ISO failus ir „WinMerge“, kad diegtų išpirkos reikalaujančią programinę įrangą ir išviliotų pinigus iš didelių įmonių.

Cofense tyrėjai atskleidė, kaip „Global Group“ naudoja su mokėjimais susijusį sukčiavimą (phishing), kenkėjiškus ISO failus ir „WinMerge“, kad diegtų išpirkos reikalaujančią programinę įrangą ir išviliotų pinigus iš didelių įmonių.

„Microsoft“ stebėjo fišingo kampanijas, kuriose buvo piktnaudžiaujama „MSP360 RMM“ įrankiu, siekiant diegti „ScreenConnect“ ir sukurti perteklinius nuotolinės prieigos kanalus tolesnei veiklai. Tai yra kritinė grėsmė, reikalaujanti nedelsiamo reagavimo.

NCSC ataskaita pabrėžia sporto sektoriaus patiriamas kibernetines grėsmes ir siūlo būdus, kaip sustabdyti ar sumažinti jų poveikį organizacijoms.

Du trečiųjų šalių „GitHub Actions“, anksčiau paveikti „Mini Shai-Hulud“ kampanijos, buvo pakartotinai įjungti jų prižiūrėtojo ir liko pasiekiami ilgiau nei savaitę, nepaisant to, kad vis dar nurodė į kenkėjišką kodą. Tai reiškia nuolatinę tiekimo grandinės atakos riziką per viešąsias kodo saugyklas.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.