מקור: CyberInsight by Cyzea

תמונת תקציר לחדשת סייבר: קמפיין נוזקה חדש עושה שימוש ב-Spark RAT ובניצול CVE-2026-36425 בקמבודיה

קבוצת תקיפה שזהותה טרם התבררה מנהלת קמפיין זדוני הכולל הפצה של הנוזקה Spark RAT, תוך שימוש בטכניקות מתקדמות של BYOVD לנטרול כלי אבטחה במערכות היעד. על פי הדיווח, התוקפים מנצלים את פגיעות האבטחה המסומנת כ-CVE-2026-36425 כדי לעקוף הגנות אנדפוינט ולהשיג דריסת רגל עמוקה יותר במכשירים נגועים באזור קמבודיה. פעילות זו מדגישה את המגמה המתפתחת של שימוש בדרייברים פגיעים למטרות עוינות, ומחייבת ארגונים לבחון מחדש את מדיניות בקרת הדרייברים שלהם ולעדכן את התוכנות המותקנות ברשתות הארגוניות כדי למנוע ניצול של פרצות מסוג זה בשרשרת האספקה של התוכנה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות