SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Открытый сервер раскрыл инструментарий фишинга с поддержкой ИИ за вредоносной кампанией с использованием WebDAV - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Открытый сервер раскрыл инструментарий фишинга с поддержкой ИИ за вредоносной кампанией с использованием WebDAV

      Главная
      —
      Блог
      —Открытый сервер раскрыл инструментарий фишинга с поддержкой ИИ за вредоносной кампанией с использованием WebDAV
      21 июля 2026 0:00
      Был обнаружен открытый сервер, содержащий инструментарий фишинга с поддержкой ИИ, который использовался для вредоносной кампании против пользователей Windows в Мексике. Открытый сервер содержал 1048 файлов, включая шаблоны приманки, тесты на подделку имен файлов, эксперименты с выполнением кода и файлы дропперов. Это открытие подчеркивает важность информационной безопасности и необходимости защиты от фишинга.
      Введение: что случилось, почему важно В последнее время было обнаружено, что оператор вредоносного ПО оставил свой сервер доставки полностью открытым, что позволило исследователям из Rapid7 скачать весь инструментарий фишинга. Этот инструментарий насчитывал 1048 файлов и содержал разнообразные файлы, включая шаблоны приманки, тесты на подделку имен файлов, эксперименты с выполнением кода, файлы дропперов и заметки сборщика, а также две цепочки кампаний. Одну из этих кампаний уже использовали против пользователей Windows в Мексике, распространяя вредоносное ПО, похищающее информацию, через поддельный сайт для проверки правительственных удостоверений person по протоколу WebDAV.

      Подробности

      Инструментарий фишинга, обнаруженный на открытом сервере, содержал два живых цепочки кампаний. Одна из них была нацелена на пользователей Windows в Мексике и использовала поддельный сайт для проверки правительственных удостоверений person по протоколу WebDAV для распространения вредоносного ПО. Это вредоносное ПО было способно похищать конфиденциальную информацию у пользователей. Исследователи из Rapid7 отметили, что инструментарий включал в себя файлы, содержащие шаблоны для фишинговых писем и тесты для проверки поддельных имен файлов, чтобы избежать обнаружения вредоносного ПО.

      Что делать

      Чтобы защититься от подобных攻击 фишинга, пользователям необходимо быть осторожными при получении писем с подозрительными ссылками или вложениями. Кроме того, рекомендуется использовать функции многофакторной аутентификации (MFA) и шифрование трафика TLS, чтобы обеспечить безопасность данных. Использование виртуальных частных сетей (VPN) также может помочь защитить от таких атак. Итог: Это открытие подчеркивает важность информационной безопасности и необходимости защиты от фишинга. Используя инструменты безопасности и следуя рекомендациям по безопасности, пользователи могут снизить риск попадания под атаку фишинга.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog opennet Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование Яндекс Облако — Безопасность
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.