1 день назад
Feral Wolf: атаки через Confluence и 1C завершились шифрованием данных
С мая по август 2026 года хакерская группировка Feral Wolf атаковала российские организации в сферах розничной торговли, строительства, производства и ИТ. Для получения первоначального доступа злоумышленники эксплуатировали уязвимость CVE-2023-22515 в доступном из внешней сети экземпляре Atlassian Confluence, компрометировали инфраструктуру подрядчиков и использовали небезопасно настроенный диспетчер кластера 1C:Enterprise. В случаях с 1C злоумышленники подключались к службам управления кластером через TCP-порт 1541 и к рабочим процессам через порты 1570–1571. Затем они создавали информационную базу или получали к ней доступ и загружали подготовленный экспорт 1C-Shell...