VMTech
Обсудить проект

Атака на азербайджанскую энергокомпанию через Microsoft Exchange

Атака на азербайджанскую энергокомпанию через Microsoft Exchange

Коллеги, хочу обратить внимание в сфере кибербезопасности: Bitdefender зафиксировал многоволновую кампанию против азербайджанской нефтегазовой компании через уязвимый Microsoft Exchange.

- Атрибуция: FamousSparrow; вход — ProxyNotShell.
- Развёртывали Deed RAT и TernDoor, применяли DLL side‑loading через легитимные бинарники и Mofu Loader.
- Возвращались к той же точке входа, ставили веб‑шеллы, расширяли латеральный доступ; C2 — sentinelonepro.

Важно: атака показывает упорство — уязвимость будут эксплуатировать, пока не выполнены патч, ротация учётных данных и полное устранение следов.

Как Вы проверяете защиту Exchange и готовность к повторным волнам атак?

#кибербезопасность #энергетика #MicrosoftExchange #APT

Открытая аналитика
На сайте 9 просмотров
мин чтения 1 13.05.2026
В Instagram 4 просмотров
В Instagram 2 охват
В Instagram 1 лайков
Instagram

Атака на азербайджанскую энергокомпанию через Microsoft Exchange

Открыть публикацию в Instagram ↗