ИИ и WebDAV: как открытый сервер выдал полный набор для фишинга и заражения Windows

Коллеги, хочу обратить внимание на историю из сферы кибербезопасности.
Rapid7 нашла открытый сервер оператора, где лежали 1 048 файлов: шаблоны приманок, тесты, заметки по сборке и следы живой кампании.
По артефактам видно, что злоумышленник использовал ИИ для подготовки фишинга и отладки доставки через WebDAV. В фокусе был CVE-2025-33053 и другие техники обхода защит.
Отдельно настораживает кампания против пользователей Windows в Мексике: поддельный сайт, вредоносные файлы и кража учетных данных, кошельков и сессий.
Почему это важно: ИИ уже помогает атакующим ускорять создание и тестирование вредоносных цепочек.
А Вы уже отслеживаете WebDAV-аномалии и RTLO-имена файлов?
#кибербезопасность #WebDAV #Phishing #ThreatIntel


Последние комментарии
Комментариев пока нет.