Новости: бэкдор
Хакеры взломали набор плагинов для WordPress для распространения вредоносного ПО на тысячах сайтов
Более 30 плагинов WordPress из пакета EssentialPlugin скомпрометированы вредоносным кодом, позволяющим несанкционированный доступ. Бэкдор, внедренный после смены владельца, активировался через обновления и использовал C2-сервер для внедрения вредоносного ПО, невидимого для владельцев сайтов. — bleepingcomputer.com

TeamPCP использует вайпер против Ирана в атаках на Kubernetes
Группа TeamPCP атакует кластеры Kubernetes вредоносным скриптом, который уничтожает системы, настроенные для Ирана. Эта же группа ответственна за атаку на Trivy и кампанию CanisterWorm. Новая кампания использует геополитически нацеленную полезную нагрузку для стирания данных на иранских машинах. — bleepingcomputer.com

Google разоблачила пекинских шпионов, использовавших Google Таблицы для шпионажа на 4 континентах
Группировка UNC2814, связанная с Китаем, атаковала телекоммуникационные компании и госорганы по всему миру, используя Google Sheets для C2. Google и партнеры пресекли ее деятельность. UNC2814 исторически нацелена на правительства и телекоммуникационные компании. — theregister.com

Уязвимости VPN позволили китайским хакерам взломать десятки клиентов Ivanti, сообщает отчет
Китайские хакеры предположительно проникли в сеть дочерней компании Ivanti в 2021 году. Злоумышленники использовали бэкдор в VPN-продукте, что позволило им получить доступ к 119 другим неназванным организациям. — techcrunch.com

Интервью с «сюрпризом»: как VS Code превратили в инструмент атаки
Хакеры, стоящие за кампанией Contagious Interview, начали использовать Visual Studio Code (VS Code) для закрепления в системах жертв. Злоумышленники внедряют вредоносную логику в конфигурационные файлы проектов, которая срабатывает после того, как пользователь открывает репозиторий и доверяет ему, запуская JavaScript-полезные нагрузки через доверенные рабочие процессы разработчиков.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- Как настроить ComfyUI для генерации изображений ИИ…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Тим Суини из Epic: «нечестность» и «грубое…
- Мод Last Escape для Resident Evil 3 Remake вернет…
- Критическая уязвимость в n8n позволяет посторонним…
- Новейший датчик присутствия от Aqara определяет,…




