Мошенники продают поддельные эксплойты ProxyNotShell

Мошенники продают поддельные эксплойты ProxyNotShell

Зафиксирована повышенная активность злоумышленников в области продажи эксплойтов. Мошенники создали репозитории Github, где якобы разместили экспериментальные эксплойты для уязвимостей Microsoft Exchange CVE-2022-41040 и CVE-2022-41082. Специалисты по информационной безопасности отмечают, что злоумышленники мимикрируют под известных экспертов в ИБ-мире.

Ранее вьетнамская компания GTSC рассказала о наличии двух уязвимостей нулевого дня в Microsoft Exchange. Эти атаки были замечены менее чем в 10 компаниях по всему миру. Поэтому детали атаки по-прежнему остаются в секрете.

похожие материалы

Стрелочка
Стрелочка
Мошенники внедряют поддельное VPN-приложение ради оформления микрозаймов от имени жертв
Мошенники внедряют поддельное VPN-приложение ради оформления микрозаймов от имени жертв

МВД предупредило о новой схеме мошенничества: злоумышленники распространяют через мессенджеры ссылки на поддельное VPN-приложение, после установки которого получают доступ к устройству жертвы и подают заявки на микрозаймы от ее имени.

«Газинформсервис» в третий раз провёл масштабную февральскую внутрикорпоративную акцию «Спасибо»
«Газинформсервис» в третий раз провёл масштабную февральскую внутрикорпоративную акцию «Спасибо»

Служба управления персоналом компании «Газинформсервис», одного из крупнейших в России системных интеграторов в области безопасности и разработчиков средств защиты информации, провела акцию «Спасибо».

Госструктурам могут ограничить доступ в иностранные ИИ-системы
Госструктурам могут ограничить доступ в иностранные ИИ-системы

В Ассоциации юристов России разработана концепция федерального закона, регулирующего применение искусственного интеллекта в органах публичной власти и на объектах критической информационной инфраструктуры.