ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — вредоносная программа для кражи учётных данных на базе Node.js, уязвимость Dassault RCE, дополнение в банк данных угроз ИБ ФСТЭК, критические уязвимости GraphQL в Chaos Mesh и в брандмауэрах Firebox.
Обнаружена вредоносная программа для кражи учётных данных на базе Node.js – Maranhão Stealer. Исследователи CRIL обнаружили масштабную кампанию вредоносного ПО Maranhão Stealer, которое распространяется через фишинговые сайты, размещённые на облачных платформах, и активно разрабатывается с мая 2025 года; злоумышленники в первую очередь нацелены на геймеров — их заманивают ссылками на игровые ресурсы, читами и пиратскими версиями программного обеспечения.
habr.com