CyberSecureFox | Оновлення безпеки, які самі стають загрозою — це не сюжет кіберпанку, ...

Logotipo de la comunidad de telegram -
2025-01-06

Número de suscriptores:
116
Fotos:
18 
Enlaces:
1730 
Categoría:
Tecnologías
Descripción:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com

Canal CyberSecureFox - @cybersecurefox - №1476

🧩 Оновлення безпеки, які самі стають загрозою — це не сюжет кіберпанку, а реальний кейс, який я щойно розбирав. Історія з eScan дуже показова, бо б’ють не по нас, а по тому, кому ми довіряємо за замовчуванням. Індійський вендор MicroWorld (eScan) зловив типову, але неприємну supply chain-атаку: зламали регіональний сервер оновлень і підсунули клієнтам шкідливий Reload.exe, підписаний «нібито легітимним» сертифікатом eScan 😐. Усередині — бекдор CONSCTLX.exe, правки файлу HOSTS (щоб відрізати доступ до справжніх оновлень) і заплановані задачі з невинними назвами на кшталт CorelDefrag. Мені здається цікавим, що паралельно йде майже піар-війна: MicroWorld каже «ми все виявили самі і всіх попередили», а Morphisec публічно розбирає атаку й фактично сумнівається в комунікації вендора ⚔️. На фоні SolarWinds/CCleaner це ще один аргумент: оновлення жодного вендора не можна сприймати як святу істину, без додаткових шарів контролю 🛡️ Як ви ставитеся до автоматичних оновлень безпеки — залишаєте «як є» чи пропускаєте через власні фільтри/тестові середовища? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/supply-chain-ataka-escan-komprometatsiya-servera-onovlen#кібербезпека #сupplychain #escan #антивірус #infosec #оновленняCyberSecureFox
17
26-02-02 16:39