xaker

Группировка Obstinate Mogwai использует баг десятилетней давности в атаках на российские компании

  • среда, 22 мая 2024 г. в 00:00:28
https://xakep.ru/2024/05/21/obstinate-mogwai/
Специалисты центра исследования киберугроз Solar 4RAYS ГК «Солар» сообщают, что заблокировали шпионскую активность группировки Obstinate Mogwai в инфраструктуре неназванного российского телеком-оператора. В атаке хакеры использовали старую, но не полностью устраненную уязвимость десериализации в параметре ViewState (управляет состоянием веб-страниц среды ASP.NET, разработанной Microsoft).