JadeProx и TriBack Loader: новая связка атакует госструктуры и медицину через DLL sideloading

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.
Я обратил внимание на кампанию JadeProx, которую связывают с атаками на госструктуры, медицину и образование в Азии и Латинской Америке.
Что важно:
- для проникновения использовались фишинг, вебшеллы и DLL sideloading;
- в цепочке замечен новый загрузчик TriBack Loader;
- атаки опирались и на давно известные уязвимости с критическим рейтингом.
Почему это важно: даже старые CVE и типовые техники остаются рабочими там, где есть публичные сервисы и слабый контроль обновлений.
Как Вы считаете, что сегодня опаснее — фишинг или эксплуатация старых уязвимостей?
#кибербезопасность #ThreatIntel #Malware #Vulnerability


Последние комментарии
Комментариев пока нет.