Warlock: как хакеры взламывают компании быстрее, чем они успевают обновиться
В конце 2025 года наши эксперты по реагированию на инциденты Angara MTDR зафиксировали серию атак группировки Warlock (также известной как Lenient Wolf, Storm-2603, GOLD SALEM).
Злоумышленники эксплуатируют критические уязвимости внешнего периметра, например CVE-2023-24955, CVE-2025-49704, CVE-2025-49706, CVE-2025-53770, CVE-2025-53771, в опубликованном веб-приложении SharePoint. В октябре 2025 года этот ряд пополнился свежей уязвимостью WSUS — CVE 2025-59287 (9,8 из 10 по CVSS), о чем мы сразу же сообщили в нашем Telegram-канале.
⚠️ Одной из ключевых угроз по-прежнему является временной фактор:
Случай с Warlock — это наглядная демонстрация того, почему классического мониторинга уже недостаточно, и необходимы решения, способные дополнительно отслеживать быстро меняющийся ландшафт угроз и контролировать внешний контур организации.
📖 Подробный технический разбор инцидентов, TTPs группировки и рекомендации по защите — читайте в нашей новой статье.
#AngaraMTDR #AngaraDFIRMA
@angarasecurity
В конце 2025 года наши эксперты по реагированию на инциденты Angara MTDR зафиксировали серию атак группировки Warlock (также известной как Lenient Wolf, Storm-2603, GOLD SALEM).
Злоумышленники эксплуатируют критические уязвимости внешнего периметра, например CVE-2023-24955, CVE-2025-49704, CVE-2025-49706, CVE-2025-53770, CVE-2025-53771, в опубликованном веб-приложении SharePoint. В октябре 2025 года этот ряд пополнился свежей уязвимостью WSUS — CVE 2025-59287 (9,8 из 10 по CVSS), о чем мы сразу же сообщили в нашем Telegram-канале.
Между публикацией PoC (Proof-of-Concept) и началом массового сканирования проходят минуты. Поэтому и первичное проникновение в систему происходит до того, как команды безопасности попросту успевают среагировать на новость об уязвимой версии ПО. При этом, и развитие атаки занимает часы, а не дни, и используются актуальные и не самые стандартные техники атак.
Случай с Warlock — это наглядная демонстрация того, почему классического мониторинга уже недостаточно, и необходимы решения, способные дополнительно отслеживать быстро меняющийся ландшафт угроз и контролировать внешний контур организации.
📖 Подробный технический разбор инцидентов, TTPs группировки и рекомендации по защите — читайте в нашей новой статье.
#AngaraMTDR #AngaraDFIRMA
@angarasecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18 11 8
Please open Telegram to view this post
VIEW IN TELEGRAM
CISOCLUB
Система управления инцидентами ИБ: приоритизация, эскалация, контроль сроков и качество расследований
Узнайте, как внедрение SOAR превращает хаос инцидентов в управляемый процесс: быстрее, прозрачнее и надежнее.
🔥11 9🎉4
Приняли новый закон? В СМИ спорят о поправках? Для мошенников это — не повод для дискуссии, а сигнал к началу охоты. Они мгновенно переписывают свои сценарии, используя наш законный интерес и непонимание юридических тонкостей.
Эти схемы не имеют демографического портрета жертвы. Их цель — любой, кто следит за новостями и беспокоится о своем благополучии. Опасность — не только в потере денег «здесь и сейчас». Украденный аккаунт Telegram или соцсети — это инструмент для шантажа ваших контактов, доступ к перепискам и репутационный ущерб.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
@angarasecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22👍8❤6 2🌚1
Ранее мы спросили у нашего комьюнити (спасибо всем 130 участникам!), с какой первой проблемой в сфере информационной безопасности они столкнулись в начале года. И результаты получились очень показательными!
1️⃣ Лидер мнений (42%):«Выпили кофе – приступили к планированию. Никакого аврала».
Рады за вас! Видимо, защита была настроена надежно, а коллеги вернулись отдохнувшими и внимательными. Идеальный старт года!
2️⃣ Вторая строчка (34%): «Отчеты, планы, бюджеты – год начался!» Суровая реальность. Не проблема, а рутина, но отнимающая львиную долю времени. Желаем сил и успехов!🛠️
3️⃣ А вот и первые сбои (16%):«Сломалось/упало/перестало работать что-то важное».
Классика жанра. После праздников часто «проявляются» накопившиеся проблемы или сбои в системах, которые тихо работали в щадящем режиме.
4️⃣ Человеческий фактор (7%): Коллеги «забыли» все политики безопасности за каникулы.
«Забыли пароль», «кликнули не глядя», «нужно срочно, обойдем процедуры» — знакомо? Пора напоминать о безопасности.
5️⃣ Фишинг не дремлет (1%): «Шквал писем с «безопасных» ресурсов и подозрительных рассылок».
Злоумышленники тоже вышли на работу. Всего 1% — это либо хорошая фильтрация, либо... многие просто не заметили угрозу.
💡 Вывод: Большинство стартовали 2026 год планомерно, но почти каждый третий уже в отчетах, а каждый шестой — в борьбе со сбоями. Человеческий фактор и фишинг, хоть и в меньшинстве, напоминают о себе сразу после выходных.
Рады за вас! Видимо, защита была настроена надежно, а коллеги вернулись отдохнувшими и внимательными. Идеальный старт года!
Классика жанра. После праздников часто «проявляются» накопившиеся проблемы или сбои в системах, которые тихо работали в щадящем режиме.
«Забыли пароль», «кликнули не глядя», «нужно срочно, обойдем процедуры» — знакомо? Пора напоминать о безопасности.
Злоумышленники тоже вышли на работу. Всего 1% — это либо хорошая фильтрация, либо... многие просто не заметили угрозу.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍12👌4
Читать подробнее.
@angarasecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍12 4
Об этом порталу PLUSworld рассказал заместитель генерального директора Angara Security, директор Angara MTDR Тимур Зиннятуллин.
#AngaraSecurity #AngaraMTDR
@angarasecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24 11❤10
📈 Что движет рынком?
Эксперты Angara Security выделяют ключевые факторы:
По сегменту Anti-DDoS:
«Увеличение спроса действительно заметно — как со стороны крупных корпоративных заказчиков, так и со стороны среднего бизнеса, который ранее относился к таким решениям как к опциональным. С 2024-2025 годов мы видим переход к более осознанным инвестициям в развитие и масштабирование защитных сервисов»,
— Денис Бандалетов, руководитель отдела сетевых технологий.
По сегменту WAF:
«Спрос на решения значительно увеличился, что стало особенно заметно осенью 2025 года. Во многом на росте сказались регуляторные изменения, в том числе новый Приказ ФСТЭК России, утвердивший повышенные требования к защите информации в государственных и смежных информационных системах»,
— Алексей Варлаханов, руководитель отдела прикладных систем.
Читать подробнее в материале Comnews
@angarasecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8 7🔥6
Дорогие друзья!
🅰️ Сегодня мы празднуем День Рождения нашей любимой компании Angara Security.
Нам исполняется6️⃣ 6️⃣ лет, и за это время наша команда прошла большой путь, закалив свою экспертизу на практике и став надежной опорой для многих клиентов и партнеров.
Мы благодарны каждому за доверие и поддержку, благодаря вам мы смогли достичь значительных успехов. Но лучшее только впереди! Наша задача остается неизменной – обеспечивать безопасность цифровой среды, предлагая надежные решения и защищая самое ценное.
Впереди нас ждут новые вершины, инновационные проекты и яркие победы. Вместе мы преодолеем любые вызовы, оставаясь верными нашим принципам результата, экспертности, надежности, ориентации на клиента и непрерывному развитию🎉
Нам исполняется
Мы благодарны каждому за доверие и поддержку, благодаря вам мы смогли достичь значительных успехов. Но лучшее только впереди! Наша задача остается неизменной – обеспечивать безопасность цифровой среды, предлагая надежные решения и защищая самое ценное.
Впереди нас ждут новые вершины, инновационные проекты и яркие победы. Вместе мы преодолеем любые вызовы, оставаясь верными нашим принципам результата, экспертности, надежности, ориентации на клиента и непрерывному развитию
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆 Новые проекты, новые вызовы, новые горизонты. Наш рост — это возможность для тех, кто ищет не просто работу, а место для серьезных достижений.
Все подробности у нашего HR:
@anastasiia_sergevna
Please open Telegram to view this post
VIEW IN TELEGRAM
👏9👍6
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13 4
Помните наш нашумевший разбор Mamont, который маскировался под «срочные продажи» в популярных мессенджерах?
Казалось, мы изучили его вдоль и поперек. Но злоумышленники не отдыхают: проведя зимние «каникулы» за усилением защиты, Mamont вернулся с обновлениями.
#AngaraMTDR #AngaraDFIRMA
@angarasecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14 6❤5👍1
