Сегодня 13 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Вирус-вымогатель LockBit стали распространять через уязвимость в ПО для удалённого доступа ConnectWise

Киберпреступники эксплуатируют две опасные уязвимости программы удалённого доступа ConnectWise ScreenConnect для развёртывания вируса-вымогателя LockBit. Это свидетельствует, что ресурсы одноимённой хакерской группировки продолжают работать, хотя бы и частично.

 Источник изображения: kalhh / pixabay.com

Источник изображения: kalhh / pixabay.com

Эксперты по кибербезопасности в компаниях Huntress и Sophos накануне доложили, что зафиксировали атаки LockBit, производимые через уязвимости популярной программы удалённого доступа ConnectWise ScreenConnect. Атаки осуществляются через две уязвимости. Ошибка CVE-2024-1709 относится к уязвимостям обхода аутентификации и считается «неприлично простой» в эксплуатации — она активно используется с минувшего вторника, то есть с того момента, как ConnectWise выпустила закрывающее её обновление программы и призвала клиентов установить его. Вторая ошибка за номером CVE-2024-1708 позволяет удалённо передать вредоносный код на уязвимую систему.

Эксперты подчёркивают, что, во-первых, уязвимости ScreenConnect активно эксплуатируются киберпреступниками на практике; во-вторых, несмотря на проведённую правоохранительными органами нескольких стран операцию, часть ресурсов группировки LockBit продолжает работать. В начале недели правоохранительные органы нескольких стран доложили о проведении крупномасштабной операции, в результате которой были отключены 34 сервера в Европе, Великобритании и США, конфискованы более 200 криптовалютных кошельков, а также арестованы двое предполагаемых участников LockBit в Польше и на Украине.

Обнаружившие новую волну атак эксперты заявили, что не могут отнести её к деятельности непосредственно LockBit, но группировка имеет большой охват и разветвлённую партнёрскую сеть, которую невозможно быстро уничтожить даже в рамках крупномасштабной международной операции. В компании ConnectWise заявили, что сейчас массовое внедрение вируса-вымогателя через программу не наблюдается. Но, по данным некоммерческой организации Shadowserver Foundation, занимающейся анализом вредоносной интернет-активности, уязвимости программы продолжают эксплуатироваться — накануне угроза исходила от 643 IP-адресов, а уязвимыми оставались более 8200 серверов.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Хоррор об ужасах долговой ямы CloverPit получил хардкорный режим и достиг миллиона проданных копий — разработчики «в полном шоке» 3 ч.
OpenAI представила GPT-5.1 — ChatGPT станет умнее и приятнее в общении 3 ч.
Разработчики Vampire: The Masquerade — Bloodlines 2 рассказали, как будут улучшать игру до конца 2025 года 5 ч.
Российский корпоративный центр сертификации SafeTech CA получил масштабное обновление 5 ч.
«Безмерно благодарны вам»: продажи Kingdom Come: Deliverance 2 взяли новую высоту 6 ч.
Nintendo показала первый трейлер фильма «Галактика Супер Марио в кино» — фанаты в восторге 7 ч.
Google подала в суд на китайскую киберпреступную группировку — она обманула более миллиона человек в 120 странах 8 ч.
Большинство людей оказалось неспособно различить музыку, созданную ИИ и человеком 8 ч.
Утечка подтвердила научно-фантастический соревновательный шутер Project Scout от Ubisoft — первые скриншоты и подробности 8 ч.
Google ответит в суде за тайную слежку за пользователями через ИИ-помощника Gemini 9 ч.
Новая статья: Обзор и тестирование стильного корпуса 1stplayer GM7: сталь, пластик, два стекла 2 ч.
Valve представила игровой контроллер Steam Controller с трекпадами и магнитными стиками 3 ч.
От ИИ ЦОД до роботов: AMD анонсировала долгосрочную стратегию роста 3 ч.
Valve представила Steam Frame — VR-шлем с фовеальным рендерингом и поддержкой всей библиотеки Steam 3 ч.
Kioxia выпустила SSD Exceria Basic PCIe 4.0 — до 2 Тбайт и до 7300 Мбайт/с 4 ч.
Все роботы с ИИ провалили тесты на безопасность для человека 4 ч.
МТС ускорит отключение 3G — россияне почти перестали использовать смартфоны без LTE 4 ч.
Even Realities представили смарт-очки Even G2 и смарт-кольцо R1 для управления ими 5 ч.
В Париже открылась фотовыставка «Мир, я и ты» — на ней вручили награды победителям фотоконкурса Huawei Xmage Awards 2025 6 ч.
Акции AMD взлетели на 10 %: Лиза Су убедила инвесторов, что расходы на ИИ — «правильная ставка» 7 ч.