#бэкдор
-
Атака через AnySign4PC: заражение южнокорейцев без единого клика
Власти Южной Кореи и четыре ИБ-компании раскрыли шпионскую кампанию: взломанные легитимные сайты через уязвимость в местном ПО для электронной подписи тайно устанавливали бэкдоры SIGNBT и COPPERHEDGE.
-
Хакеры Laundry Bear используют zero-day в Outlook Web Access для скрытого доступа к почте
Российская проправительственная группировка эксплуатирует XSS-уязвимость в веб-версии Outlook, доставляя бэкдор OWAReaper, который сохраняет доступ к ящику даже после смены пароля и переустановки системы.
-
Незащищённый сервер хакеров раскрыл кампанию по массовому взлому WordPress-сайтов
Исследователи получили доступ к серверу киберпреступной группировки, который три недели оставался открытым в интернете, и увидели изнутри, как устроена операция по массовому взлому сайтов на WordPress.
-
В прошивке роутеров Tenda обнаружен скрытый бэкдор
Исследователи нашли в прошивке нескольких моделей роутеров Tenda скрытую лазейку для аутентификации, позволяющую получить административный доступ к веб-панели управления устройством.