Tikėtina Šiaurės Korėjos pažangi nuolatinė grėsmės grupė (APT) panaudojo anksčiau nedokumentuotą „Linux“ šnipinėjimo įrankių rinkinį, kad kompromituotų apkrovos balansus, gautų prieigą prie ryšių ir toliau išnaudotų tinklus.

Tikėtina Šiaurės Korėjos pažangi nuolatinė grėsmės grupė (APT) panaudojo anksčiau nedokumentuotą „Linux“ šnipinėjimo įrankių rinkinį, kad kompromituotų apkrovos balansus, gautų prieigą prie ryšių ir toliau išnaudotų tinklus.

Tikėtina Šiaurės Korėjos pažangi nuolatinė grėsmės grupė (APT) panaudojo anksčiau nedokumentuotą „Linux“ šnipinėjimo įrankių rinkinį, kad kompromituotų apkrovos balansus, gautų prieigą prie ryšių ir toliau išnaudotų tinklus.

Šis „SANS Internet Storm Center“ (ISC) „Stormcast“ praneša apie kasdienes kibernetinio saugumo grėsmes ir pažeidžiamumus. Nors konkretus turinys šiuo metu nepasiekiamas, ISC „Stormcast“ reguliariai apžvelgia naujausius incidentus, CVE ir grėsmių kraštovaizdžio pokyčius, pateikdamas gyvybiškai svarbią informaciją IT saugumo specialistams.

Saugumo įmonė „Infoblox“ atskleidė kenkėjišką infrastruktūrą, slypinčią už nelegalių lošimo svetainių ir naudojamą finansinėms apgaulėms, duomenų vagystėms bei DDoS atakoms. Šiose svetainėse aptikti C2 serveriai rodo gerai organizuotą, daugiafunkcinę kibernetinio nusikalstamumo ekosistemą, veikiančią ne tik finansiniame sektoriuje.

Išanalizuotas naujos macOS 27 „Golden Gate“ versijos pirminio paleidimo tinklo srautas. Akcentuojami IPv6 Neighbor Discovery, DNS užklausos (įskaitant „albert.apple.com“, „push.apple.com“), TCP jungtys ir mDNS veikla prieš prisijungiant vartotojui. Tai kritinė informacija tinklo saugumo stebėsenai ir elgesio bazinių linijų nustatymui.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.