📰 Кибердайджест 27.10.2025:
1. 🛡️ Хакерская группа ForumTroll использовала фишинг для распространения шпионских программ. Эксплойт CVE-2025-2783 обходил песочницу Chrome через уязвимость в Windows. Использовалась коммерческая программа Dante от Memento Labs (бывшая Hacking Team). Цель кампании — шпионаж против организаций в России и Беларуси. Источник
2. 🛡️ Новый сценарий Water Saci: почтовый C&C через IMAP, многоуровневое persistence, проверки для уклонения от анализа. Ботнет с удаленным управлением для целевых атак через WhatsApp. Источник
3. 🛡️ Специалисты по ИБ должны объективно оценивать качество данных: ясность событий, достаточность информации для реагирования, корреляция с другими источниками. Качество данных определяется через критерии: кто, что, когда, где, откуда и как произошло событие. Источник
4. 😈 Утечки данных в Toys “R” Us, Askul и Verisure. 👍 Атаки Lazarus на оборонку. 📌 Абуз CVE-2025-33073 и SessionReaper в Magento. 👻 Восстановление LockBit 5.0. Источник
5. 🔍 Упрощение анализа уязвимостей. Консолидация данных в едином представлении. Автоматический сбор атрибутов CVSS и KEV. Фокус на реальных угрозах. Экономия времени аналитиков. 🛡️ Источник
Post #123
609