Атаки на endpoint management системы: разбор TTP 2026 и detection для SOC

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Плата устройства удалённой поддержки с выжженным процессором, обнажающим медные дорожки. Над повреждением нависает лупа, рядом виден JTAG-разъём с щупом.



🚨 CVE-2026-1731 (CVSS 9.9) в BeyondTrust Remote Support эксплуатировалась в ransomware-кампаниях Qilin и Akira до выхода патча — CISA дала 3 дня на устранение pre-auth RCE (CWE-78), пока атакующие уже шли по kill chain.

BeyondTrust-сервер после эксплойта становится готовым C2: агент...


Атаки на endpoint management системы: разбор TTP 2026 и detection для SOC

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх