📊 Очередная подборка от ThreatsDay показывает типичную картину современной ИБ: старые уязвимости получают вторую жизнь, а атакующие всё чаще используют доверенные платформы для своих целей. В этом выпуске особенно интересны не громкие zero-day, а тихие эскалации — те самые случаи, которые должны были поймать раньше, но не поймали. Гибридные P2P-ботнеты, 13-летняя RCE в Apache и ещё 18 историй про то, как атакующие находят слабые места там, где их не ждут. Классическая ситуация: используют инструменты и сервисы, которым мы привыкли доверять не задумываясь. → Гибридная P2P-архитектура ботнетов — новый тренд в устойчивости C&C → RCE в Apache возрастом 13 лет — показательный пример legacy-рисков → 18+ кейсов использования легитимных платформ для атак Такие дайджесты хорошо показывают реальную картину угроз — без хайпа, но с пониманием того, что большинство инцидентов происходит не из-за сложных APT, а из-за базовых недоработок. Особенно актуально для тех, кто отвечает за legacy-системы и интеграции с внешними сервисами. Источник: hackernews #дайджест #ботнет #Apache #RCE @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.