Мы уже рассказывали о тренде роста атак на web-ресурсы на фоне увеличения их значимости для бизнеса в реалиях продолжающейся цифровизации услуг и сервисов. И на ИБ-радар в очередной раз попадает Microsoft: эксперты компании CyberNews обнаружили в открытой сети Интернет более 2 миллионов активных IIS web-серверов уязвимых версий. А общее число обнаруженных серверов на базе старых версий MS IIS насчитывает не менее 7 миллионов. Наиболее часто используемой уязвимой версией является 7.5, но и версии 6.0, 7.0 также встречаются в боевой среде: Одну из недавних компаний с компрометацией MS IIS серверов также отметила в своем исследовании компания Malwarebytes Threat Intelligence. Она включала взлом серверов IIS и внедрение поддельной страницы с уведомлением об истекшем сертификате. Предлагаемое для «устранения ошибки» ПО устанавливало и запускало у жертвы RAT-агент на базе TeamViewer. Заражение подобным ПО может привести к полной компрометации ПК жертвы и дальнейшей компрометации внутренней с