ThreatsDay Bulletin: Hybrid P2P Botnet, 13-Year-Old Apache RCE and 18 More Stories
📊 Очередная подборка от ThreatsDay показывает типичную картину современной ИБ: старые уязвимости получают вторую жизнь, а атакующие всё чаще используют доверенные платформы для своих целей.
В этом выпуске особенно интересны не громкие zero-day, а тихие эскалации — те самые случаи, которые должны были поймать раньше, но не поймали. Гибридные P2P-ботнеты, 13-летняя RCE в Apache и ещё 18 историй про то, как атакующие находят слабые места там, где их не ждут. Классическая ситуация: используют инструменты и сервисы, которым мы привыкли доверять не задумываясь.
→ Гибридная P2P-архитектура ботнетов — новый тренд в устойчивости C&C
→ RCE в Apache возрастом 13 лет — показательный пример legacy-рисков
→ 18+ кейсов использования легитимных платформ для атак
Такие дайджесты хорошо показывают реальную картину угроз — без хайпа, но с пониманием того, что большинство инцидентов происходит не из-за сложных APT, а из-за базовых недоработок. Особенно актуально для тех, кто отвечает за legacy-системы и интеграции с внешними сервисами.
Источник: hackernews
#дайджест #ботнет #Apache #RCE
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.