x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

КОНТРОЛИРУЙТЕ РИСКИ -

Тестирование на проникновение как стратегическая мера защиты бизнеса

Пентест выявляет уязвимости до злоумышленников, подтверждает готовность к требованиям регуляторов и помогает руководителю управлять киберрисками без сюрпризов.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
31.10.2024 811 1 мин.

Индонезийский азартные игры перенаправление прячется на виду

Аналитика по безопасности компании Sucuri обнаружили вредоносные веб-сайта WordPress, который был маскировки игорной перенаправление на видном месте. Злоумышленники используют популярный плагин редиректа 301 редирект, чтобы впрыснуть вредоносного кода, который был спрятан в домен плагина, УАД.uinfasbengkulu[.]переменного тока[.]идентификатор. Сайт клиента, который не был основан в Индонезия, перенаправив к индонезийский казино, surfatech-это[.]ком. Злоумышленники, вероятно, использовал уязвимость или взлома учетной записи на сайте администратора для вставки промежуточных доменов перенаправление плагин после его установки. Данный случай подчеркивает важность принимать меры предосторожности для защиты WordPress сайтов от потенциальных угроз, даже от, казалось бы, безобидные элементы.

Ссылка:https://blog.sucuri.net/2024/10/indonesian-gambling-redirect-hiding-in-plain-sight.html

Индикаторы компрометации (Indicators of Compromise, IoCs):

  • https://blog.sucuri.net/2024/10/indonesian-gambling-redirect-hiding-in-plain-sight.html
  • blog.sucuri.net
  • surfatech-tis.com
  • uad.uinfasbengkulu.ac.id
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОСЛЕДНИЕ НОВОСТИ