Lazarus вновь атакует, используя незакрытые уязвимости в легитимном софте

На конференции SAS в Таиланде «Лаборатория Касперского» представила результаты анализа новой киберкампании Lazarus.Anti-Malware.ru
Для заражения использовалось легитимное ПО, предназначенное для шифрования веб-коммуникаций с помощью цифровых сертификатов.CNews
Атакующие постоянно эксплуатировали уязвимости в программном обеспечении компаний и расширяли спектр мишеней, нацеливаясь на организации, использующие неисправленную версию ПО.CNews
Например, Kaspersky Threat Intelligence предоставляет данные об атаках, собранные компанией более чем за 20 лет; повышать уровень знаний команды в области кибербезопасности, в частности о новейших целевых угрозах.CNews