Дайджест Jet CSIRT [29.03.2022]

29.03.2022

Исследователи обнаружили новый вредоносный загрузчик Verblecon

 

Специалисты из Symantec опубликовали отчет о новом вредоносе под названием Verblecon. ВПО обладает обширным функционалом и имеет низкий уровень обнаружения средствами защиты из-за особенностей программного кода.


Sophos предупреждает об использовании уязвимости CVE-2022-1040 в реальных атаках

 

Недавно исправленная RCE-уязвимость в решениях Sophos Firewall замечена в реальных атаках. Данная проблема позволяет удаленному злоумышленнику обойти аутентификацию на пользовательском портале или административном веб-интерфейсе и выполнить произвольный код в системе.


Сервис Ronin Network подвергся атаке

В ходе атаки злоумышленник использовал взломанные приватные ключи для создания поддельных транзакций и вывел суммарно около 625 миллионов долларов в виде фиатных денег и криптовалюты ETH.