технологии происшествия промышленность общество банк Mercury

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Сегодня в ТОП-5 — вредоносная программа для кражи учётных данных на базе Node.js, уязвимость Dassault RCE, дополнение в банк данных угроз ИБ ФСТЭК, критические уязвимости GraphQL в Chaos Mesh и в брандмауэрах Firebox.

Обнаружена вредоносная программа для кражи учётных данных на базе Node.js – Maranhão Stealer. Исследователи CRIL обнаружили масштабную кампанию вредоносного ПО Maranhão Stealer, которое распространяется через фишинговые сайты, размещённые на облачных платформах, и активно разрабатывается с мая 2025 года; злоумышленники в первую очередь нацелены на геймеров — их заманивают ссылками на игровые ресурсы, читами и пиратскими версиями программного обеспечения.

DMCA