Naujas „Ted“ užpakalinių durų mechanizmas slaptai įterpiamas į aukų „HAProxy“ diegimus, kad perimtų žiniatinklio srautą

Aptiktas anksčiau nedokumentuotas „Linux“ įrankių rinkinys, įkompiliuotas tiesiai į dviejų Pietų Korėjos organizacijų trojanizuotus „HAProxy“ apkrovos balansavimo mechanizmus. Šis mechanizmas perimdavo žiniatinklio srautą ir pasirinktiniams lankytojams pateikdavo pakeistus puslapius. Užpuolikai šį implantą pavadino „ted“ pagal dvejetainio failo derinimo eilutes. Tai nėra „HAProxy“ pažeidžiamumas, o jo įdiegimui reikalingas kodo vykdymas pagrindiniame serveryje.

Naujas „Ted“ užpakalinių durų mechanizmas slaptai įterpiamas į aukų „HAProxy“ diegimus, kad perimtų žiniatinklio srautą
100%
Aktualumas
95%
Svarba
3/4
Kritikalumas

Aptiktas anksčiau nedokumentuotas „Linux“ įrankių rinkinys, įkompiliuotas tiesiai į dviejų Pietų Korėjos organizacijų trojanizuotus „HAProxy“ apkrovos balansavimo mechanizmus. Šis mechanizmas perimdavo žiniatinklio srautą ir pasirinktiniams lankytojams pateikdavo pakeistus puslapius. Užpuolikai šį implantą pavadino „ted“ pagal dvejetainio failo derinimo eilutes. Tai nėra „HAProxy“ pažeidžiamumas, o jo įdiegimui reikalingas kodo vykdymas pagrindiniame serveryje.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Kibernetinės atakos →

Slaptažodžio raktu (passkey) pagrįstos sukčiavimo atakos veda prie „Microsoft 365“ duomenų vagystės
🟠 DidelėKibernetinės atakos

Slaptažodžio raktu (passkey) pagrįstos sukčiavimo atakos veda prie „Microsoft 365“ duomenų vagystės

„Microsoft“ praneša, kad grėsmės veikėjai, susiję su „ShinyHunters“, „Helix“ ir kitomis išpirkos reikalaujančiomis gaujomis, naudoja socialinės inžinerijos atakas, susijusias su slaptažodžio raktais ir vienkartiniu prisijungimu (SSO), siekdami kompromituoti įmonių „Microsoft“ paskyras ir vogti duomenis iš „Microsoft 365“ paslaugų.

„Papercut“ dirbtinio intelekto „būrio“ ataka keičia kibernetinės atakos grandinės modelį
🟠 DidelėKibernetinės atakos ir grėsmės

„Papercut“ dirbtinio intelekto „būrio“ ataka keičia kibernetinės atakos grandinės modelį

Nuo dirbtinio intelekto agentinių atakų bandymų laboratorijų kūrimo iki žvalgybos, šoninio judėjimo ir duomenų išfiltravimo, inovatyviausi atakų vykdytojai plačiai naudoja dirbtinį intelektą (DI). Ši evoliucija verčia persvarstyti tradicinį „kibernetinės atakos grandinės“ modelį, nes DI gebėjimai spartina ir automatizuoja atakos etapus.

Puolėjai naudoja „Google“ peradresavimus kelių šuolių „phishing“ kampanijai
🟠 DidelėKibernetinės atakos

Puolėjai naudoja „Google“ peradresavimus kelių šuolių „phishing“ kampanijai

Grėsmės aktoriai piktnaudžiauja keliomis „Google“ paslaugomis, siekdami išvengti aptikimo, galiausiai rinkdami kredencialus arba diegdami „ScreenConnect“ nuotolinės prieigos įrankį. Ši technika leidžia užmaskuoti tikrąjį kenkėjiškų svetainių URL, apsunkinant vartotojų ir saugumo sprendimų atpažinimą.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.