Hakeriai naudoja 24 IoT pažeidžiamumus „ClingSTUN“ „Linux“ užpakalinėms durims diegti

Pristatome „ClingSTUN“ – naują „Linux“ užpakalinių durų programą, kuri išnaudoja IoT pažeidžiamumus, suteikia atakos vykdytojams nuotolinę komandų prieigą ir paverčia užkrėstus įrenginius tarpinio serverio mazgais.

Hakeriai naudoja 24 IoT pažeidžiamumus „ClingSTUN“ „Linux“ užpakalinėms durims diegti
100%
Aktualumas
90%
Svarba
3/4
Kritikalumas

Pristatome „ClingSTUN“ – naują „Linux“ užpakalinių durų programą, kuri išnaudoja IoT pažeidžiamumus, suteikia atakos vykdytojams nuotolinę komandų prieigą ir paverčia užkrėstus įrenginius tarpinio serverio mazgais.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Kibernetinės atakos →

Apsimestinė Bank of America sukčiavimo kampanija diegia nuotolinės prieigos kenkėjišką programinę įrangą
🟠 DidelėKibernetinės atakos

Apsimestinė Bank of America sukčiavimo kampanija diegia nuotolinės prieigos kenkėjišką programinę įrangą

Kibernetiniai nusikaltėliai naudoja suklastotą Bank of America žvejybos kampaniją, kad apgaule priverstų vartotojus atsisiųsti kenkėjišką scenarijų, diegiantį „ScreenConnect“. Tai suteikia nuotolinę prieigą ir išlieka paveiktose sistemose. Kampanija orientuota į finansines institucijas ir pavojingai imituoja teisėtus įspėjimus.

„Warlock“ išnaudoja „SharePoint“ pažeidžiamumus, kad išjungtų saugumo įrankius ir diegtų išpirkos reikalaujančią programinę įrangą
🔴 KritinėKibernetinės atakos

„Warlock“ išnaudoja „SharePoint“ pažeidžiamumus, kad išjungtų saugumo įrankius ir diegtų išpirkos reikalaujančią programinę įrangą

Įtariama, kad su Kinija siejama grėsmės grupė „Warlock“ toliau ginkluoja „Microsoft SharePoint“ pažeidžiamumus, greičiausiai tiek senus, tiek naujus, atakuodama organizacijas portugalų ir ispanų kalbančiose šalyse. Ši veikla, kurią stebi „Symantec“ ir „Carbon Black Threat Hunter Team“, paveikė kritinės infrastruktūros, vyriausybines ir švietimo įstaigas.

„Global Group“ išpirkos reikalaujanti programa piktnaudžiauja „WinMerge“ diegimui
🟠 DidelėKibernetinės atakos

„Global Group“ išpirkos reikalaujanti programa piktnaudžiauja „WinMerge“ diegimui

Cofense tyrėjai atskleidė, kaip „Global Group“ naudoja su mokėjimais susijusį sukčiavimą (phishing), kenkėjiškus ISO failus ir „WinMerge“, kad diegtų išpirkos reikalaujančią programinę įrangą ir išviliotų pinigus iš didelių įmonių.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.