SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Угроза Webworm: новая активность с использованием Discord и MS Graph API - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Угроза Webworm: новая активность с использованием Discord и MS Graph API

      Главная
      —
      Блог
      —Угроза Webworm: новая активность с использованием Discord и MS Graph API
      20 мая 2026 0:00
      Группа кибербезопасности обнаружила свежую активность китайской угрозы под названием Webworm, которая развертывает собственные бэкдоры, использующие Discord и Microsoft Graph API для командования и контроля. Эта активность является продолжением угрозы, впервые документированной компанией Symantec в сентябре 2022 года. Власти сталкиваются с новыми вызовами в сфере кибербезопасности.
      Введение: В последние годы наблюдалась все большая активность китайских угроз, включая группу Webworm, которая была впервые обнаружена компанией Symantec в 2022 году. Webworm нацеливается на правительственные учреждения и использует различные методы для проникновения в системы и сбора конфиденциальной информации. Недавние открытия показывают, что эта группа продолжает развивать свои методы и техники, используя популярные сервисы, такие как Discord и Microsoft Graph API, для создания бэкдоров.

      Подробности

      Webworm использует Discord и Microsoft Graph API для командования и контроля (C2 или C&C) коммуникаций, что позволяет им создавать бэкдоры, известные как EchoCreep и GraphWorm. Эти бэкдоры предназначены для того, чтобы избежать обнаружения и позволить злоумышленникам собирать информацию о системах и сетях. Атакующие используют уязвимости в системах безопасности, включая недостатки в реализации MFA, VPN и TLS, чтобы получить доступ к целевым системам. Кроме того, они используют эксплойты RCE и XSS для получения разрешений администратора и выполнения произвольного кода.

      Что делать

      Чтобы защититься от этих угроз, организациям следует принять меры для укрепления своей безопасности, включая регулярные обновления и патчи для программного обеспечения, внедрение надежной системы аутентификации, включая MFA, и использование защищенных каналов связи, таких как VPN с шифрованием TLS. Кроме того, важно проводить регулярные аудиты и тестирования на проникновение, чтобы выявить потенциальные уязвимости и предотвратить атаки. Организации также должны быть осведомлены о CVE-уязвимостях и своевременно устранять их, чтобы предотвратить эксплуатацию злоумышленниками. Итог: Угроза Webworm является серьезным вызовом для организаций, поскольку она сочетает использование бэкдоров, социальной инженерии и уязвимостей в популярных сервисах. Компании должны быть бдительными и принимать меры для защиты своих систем и сетей от этих типов угроз.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.