🔒
Дайджест событий в области информационной безопасности с 4 по 17 ноября 2024 года📈
Анализ активности ботнетов:Большие волны сканирований
SMB-сервисов генерируют существенные всплески активности, активность казахстанских узлов выросла почти в 12 раз на фоне общего падения запросов почти на 30%
💥
Взломы и атаки:☄️ Компания
Schneider Electric была
взломана и с её
Jira-сервера выкачано больше 40 гигабайтов данных о сотрудниках и покупателях. Злоумышленник требует 125 тысяч долларов в "Багетах". Является ли это аллюзией на Биткоины или он просто очень голоден, неизвестно
☄️ Злоумышленники
угоняют домены с помощью атаки
Sitting Ducks, используя небезопасную настройку
DNS-серверов ("
lame delegation"). Насчитано 800.000 уязвимых доменов и 70.000 уже угнанных, некоторые угнаны по несколько раз разными злоумышленниками
☄️ Группа
UAC-0194 использует уязвимость
CVE-2024-43451 - специальные файлы с расширением
.url вынуждают
Microsoft Windows исполнять код, даже если на файл нажали правой кнопкой, удалили или переместили
😈
Малварь: 1️⃣ "
Hamster Combat" может не только съедать ваше свободное время, если он настоящий, но и
красть криптовалюту, если это подделка
2️⃣ Очередной "троянский слон" обнаружен компанией
Securonix - для того, чтобы избежать анализа средствами защиты, ВПО
поставляется внутри целой виртуальной машины почти на 300 мегабайт
3️⃣ Нестандартный способ распространять вирусы обнаружен в Швейцарии - QR-коды со ссылками рассылаются...
по бумажной почте🔒
Уязвимости:⚠️
Google выпустил обновления безопасности на
Google Chrome и
Android. Две уязвимости на Android (
CVE-2024-43047 и
CVE-2024-43093) уже эксплуатируются злоумышленниками
⚠️
Microsoft выпустила ежемесячный пакет патчей для 89 уязвимостей. Особого внимания заслуживают
CVE-2024-43451 (упомянутую в разделе Атаки) и
CVE-2024-43639 (удалённое исполнение кода через
Kerberos KDC Proxy)
⚠️ В популярном
WordPress-плагине
Really Simple Security обнаружена логическая ошибка: можно входить в систему под любым юзером, не зная пароль, если
включена двухфакторная аутентификация
🔒
https://t.me/pssoc#информбезопасность #дайджест #кибербезопасность
📷
BlueScreen | Digital Kazakhstan