Для взлома были использованы прошлогодние уязвимости в популярных продуктах Zoho и Fortinet.
Как уязвимость в продуктах Zoho ManageEngine открыла северокорейским хакерам золотую жилу.
Злоумышленники воспользовались скомпрометированной библиотекой Apache Tomcat и выждали около полугода перед тем, как нанести основательный удар по своей жертве.
Иран создал совершенный и незаметный инструмент для атак на полмира.
После публикации PoC-эксплойта ошибка стала активно использоваться хакерами.
PoC-эксплойт планируют выложить в открытый доступ до конца недели.
Злоумышленники взломали сервер организации через уязвимость в Zoho ManageEngine ADSelfService Plus.
Уязвимость связана с некорректной конфигурацией системы безопасности в ServiceDesk Plus.
CISA, ФБР и Береговая охрана США опубликовали совместное предупреждение об атаках иностранного государства через уязвимость в Zoho.
Ее эксплуатация позволяет перехватывать контроль над компьютерными системами.
Уязвимость может использоваться для обхода аутентификации и выполнения вредоносного кода на сервере.
ИБ-эксперты опасаются, что уязвимость может быть проэксплуатирована вымогателями.
Регистратор домена отключил сайт с десятками миллионов пользователей из-за жалоб на фишинг.