county Palo Alto продукты технологии общество Cisco intel county Palo Alto

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Сегодня в ТОП-5 — атака на российские компании ранее неизвестной APT-группировкой, уязвимости в межсетевых экранах Palo Alto, предупреждение Cisco об уязвимости отказа в обслуживании, новые методы обхода обнаружения в Lumma Steale, а также уязвимость в OpenVPN Easy-rsa. Российские компании атакует ранее неизвестная APT-группировка Специалисты Positive Technologies сообщили о новой APT-группировке под названием DarkGaboon, которая оставалась незамеченной более полутора лет.

Атаки нацелены на финансовые подразделения компаний. Группировка использует инструмент Revenge RAT и шаблоны документов, загруженные с легитимных российских ресурсов, посвященных финансовой тематике.

DMCA