Security Lab

ToolShell

ToolShell, Zingdoor и ShadowPad: как одна уязвимость SharePoint привела к волне кибератак по всему миру

От веб-шелла до полного контроля: хронология скоординированной вредоносной кампании.

«Исправления нет, но вы держитесь»...или просто отключите интернет — Microsoft нашла новый подход к закрытию 0Day

SharePoint стал трещиной в фундаменте цифровой инфраструктуры.

Весь SharePoint за 0.005 BTC. Вирус-дискаунтер атакует мировые серверы

148 компаний думали, что патчи работают.

1 байт — ровно столько изменили хакеры, чтобы обойти многомиллионную систему безопасности Microsoft

Атака ToolShell поразила государственные структуры и банки сразу в пяти странах.

Вымогатель Warlock подружился с SharePoint. Теперь они вместе грабят корпорации по всему миру

Злобный дуэт нашёл способ прятаться в поддельных скриптах и возвращаться даже после полного удаления.

ToolShell: RCE без логина

Как ToolShell обходит даже самые свежие обновления.