Programuotojų dokumentuose naudotas vietos rezervavimo domenas dabar tarnauja „ClickFix“ atakoms

Domenas „third-party.com“, dažnai naudojamas kaip vietos rezervavimas programuotojų dokumentacijoje ir kodo pavyzdžiuose, dabar talpina suklastotą „Cloudflare“ patvirtinimo puslapį, kuris bando apgauti „Windows“ vartotojus, kad jie vykdytų „PowerShell“ komandas. Tai – nauja atakos vektorius, išnaudojantis įprastą kūrimo praktiką.

Programuotojų dokumentuose naudotas vietos rezervavimo domenas dabar tarnauja „ClickFix“ atakoms
95%
Aktualumas
90%
Svarba
3/4
Kritikalumas

Domenas „third-party.com“, dažnai naudojamas kaip vietos rezervavimas programuotojų dokumentacijoje ir kodo pavyzdžiuose, dabar talpina suklastotą „Cloudflare“ patvirtinimo puslapį, kuris bando apgauti „Windows“ vartotojus, kad jie vykdytų „PowerShell“ komandas. Tai – nauja atakos vektorius, išnaudojantis įprastą kūrimo praktiką.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Kibernetinės atakos →

„Macfinger ClickFix“ kampanija
🟠 DidelėKibernetinės atakos

„Macfinger ClickFix“ kampanija

Legitimios svetainės išnaudoja „ClickFix“ socialinės inžinerijos techniką, siekdamos platinti „Atomic macOS Stealer“ (AMOS) variantą macOS aplinkose, pasitelkdamos svetainės pirštų atspaudų rinkimą. Ši kampanija naudoja įterptus skriptus, nukreipiančius vartotojus į netikrus botų apsaugos puslapius ir vėliau atsisiunčiančius Mach-O vykdomuosius failus iš C2 serverių.

Klaidingi išoriniai MFA teikėjai gali pavogti slaptažodžius prisijungiant
🟠 DidelėSaugumo spragos ir atakos

Klaidingi išoriniai MFA teikėjai gali pavogti slaptažodžius prisijungiant

Saugumo tyrėjai sukūrė ataką, leidžiančią įsilaužėliams, turintiems privilegijuotą prieigą, užregistruoti klaidingą išorinį MFA teikėją, kuris vogtų vartotojų slaptažodžius legitimiais prisijungimais. Ši nauja technika apeina daugiapakopio autentifikavimo apsaugą, išnaudodama organizacijos konfigūracijos klaidas.

Kinijos „FamousSparrow“ įsilaužėliai, naudojantys naują užpakalines duris, taikosi į Lotynų Ameriką
🟠 DidelėKibernetinės atakos

Kinijos „FamousSparrow“ įsilaužėliai, naudojantys naują užpakalines duris, taikosi į Lotynų Ameriką

Įtariami Kinijos įsilaužėliai įsilaužia į vyriausybines agentūras visoje Lotynų Amerikoje, naudodami naujas užpakalines duris, kurias tyrėjai vadina „SparroWocky“. Kampanija vykdoma mažiausiai nuo 2025 m. rugpjūčio mėn., taikantis į Gvatemalos, Hondūro, Puerto Riko, Panamos, Venesuelos, Peru ir Argentinos vyriausybinius departamentus.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.