JadeProx i TriBack Loader: nova kombinacija napada državne institucije i medicinu kroz DLL sideloading

Kolege, želim da skrenem Vašu pažnju na vest iz oblasti sajber bezbednosti.
Uočio sam kampanju JadeProx, koju povezuju sa napadima na državne institucije, medicinu i obrazovanje u Aziji i Latinskoj Americi.
Šta je važno:
- za upad su korišćeni fišing, web shell-ovi i DLL sideloading;
- u lancu je primećen novi učitavač TriBack Loader;
- napadi su se oslanjali i na dugo poznate ranjivosti sa kritičnim rejtingom.
Zašto je to važno: čak i stare CVE i tipične tehnike ostaju efikasne tamo gde postoje javni servisi i slab nadzor ažuriranja.
Šta Vi smatrate opasnijim danas — fišing ili zloupotrebu starih ranjivosti?
#sajberbezbednost #ThreatIntel #Malver #Ranjivost


Poslednji komentari
Još nema komentara.