x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ВЫПОЛНЯЙТЕ ТРЕБОВАНИЯ ГОСУДАРСТВА БЕЗ ЛИШНИХ РИСКОВ –

Интеграция с НКЦКИ под ключ — быстро и прозрачно

Во исполнение Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» — гарантия соответствия и управляемости процессов

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
04.07.2024 170 2 мин.

Критическая уязвимость HTTP-файлового сервера (CVE-2024-23692), активно используемая для развертывания вредоносных программ для крипто-майнинга, RATs, Stealers

SOC Radar, платформа кибербезопасности нового поколения, предлагает средства управления внешними атаками, защиты бренда и Dark Web Radar, которые помогают компаниям защитить себя от угроз в Интернете. Платформа обеспечивает эффективный поиск и отслеживание угроз с помощью поведенческой аналитики, позволяя пользователям обнаруживать свои активы с хакерским мышлением. Служба анализа угроз SOCRadar предоставляет оперативные аналитические оповещения, позволяющие организациям оценивать уровень безопасности всей своей сети поставок. Исследования платформы направлены на углубленный анализ отрасли, сектора и региона, что помогает компаниям быть в курсе последних тенденций в области кибербезопасности. Регистрируйтесь на вебинары в режиме реального времени или по запросу, чтобы узнать больше о киберугрозах, передовых методах анализа и передовых стратегиях. SOC Radar также предлагает обучающие программы для обеспечения кибербезопасности и базу данных о нарушениях, чтобы проверить, есть ли что-нибудь о вас в постоянно расширяющейся базе данных о нарушениях SOCRadar. Платформа предоставляет универсальные инструменты нового поколения для расследования повседневных событий, таких как фишинг, вредоносное ПО, взлом учетных записей и многое другое. SOC Radar Extended Threat Intelligence помогает компаниям расширить охват рынка и увеличить охват продаж. Будьте в курсе последних новостей о платформе, компании и того, что о них говорят. Начните свой необычный профессиональный путь с SOCRadar.

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, позволяющего ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка:https://socradar.io/critical-http-file-server-vulnerability-cve-2024-23692-actively-exploited-to-deploy-cryptomining-malware-rats-stealers/

Выборочные показатели Compromise:

  • https://imgdev.s3.eu-west-3.amazonaws.com/dev/20210623/conost.exe
  • http://185.173.93.167:13306/WindowsWatcher.key
  • http://121.204.249.123/2345.exe
  • 77970a04551636cc409e90d39bbea931
  • 6adaeb6543955559c05a9de8f92d1e1d
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ