Сегодня 30 января 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры провели масштабную кибератаку на Европу и Америку через уязвимости в Windows, Firefox и Tor

Эксперты в области кибербезопасности обнаружили две уязвимости нулевого дня, которые эксплуатировались хакерской группировкой RomCom — жертвами стали владельцы машин под управлением Windows и пользователи Firefox по всей Европе и в Северной Америке.

 Источник изображений: ESET

Источник изображений: ESET

В крупномасштабной кампании специалисты ESET обвинили группировку RomCom, которая якобы базируется в России. В серии взломов злоумышленники эксплуатировали сразу две уязвимости нулевого дня в браузере Firefox и ОС Windows — ошибки, которые использовались хакерами против жертв ещё до того, как разработчики ПО их исправили. Атака осуществлялась с минимальным участием пользователей — им было достаточно посетить вредоносный веб-сайт. Когда жертва открывала ресурс, автоматически активировался эксплойт, и на компьютер устанавливался бэкдор RomCom, предоставляя злоумышленникам доступ к машине.

 Большинство жертв атаки оказалось в Европе и Северной Америке

Большинство жертв атаки оказалось в Европе и Северной Америке

Число вероятных жертв вредоносной кампании варьируется от 1 до 250 на страну — большинство пострадавших находились в Европе и Северной Америке. Разработчики Mozilla исправили уязвимость в браузере Firefox 9 октября — на следующий день после того, как ESET их уведомила. Исправили уязвимость и разработчики проекта Tor – одноимённый браузер основан на кодовой базе Firefox. Доказательств того, что в ходе кампании эксплуатировалась уязвимость браузера Tor, экспертам ESET обнаружить не удалось. Microsoft исправила уязвимость Windows 12 ноября — о ней компании сообщили в подразделении Google Threat Analysis Group.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Маркетинговый директор Ubisoft рассекретил продажи Prince of Persia: The Lost Crown за первый год после релиза 5 мин.
Китайская ИИ-модель Kimi k1.5 освоила мультимодальные рассуждения и превзошла OpenAI o1 8 мин.
Группа инвесторов во главе с MrBeast готова предложить за TikTok «значительно» больше $20 млрд 2 ч.
Следующий большой патч для Warhammer 40,000: Space Marine 2 выйдет в феврале: шлем-клюв, гробница для PvP и другое в обновлении 6.0 2 ч.
Выручка Microsoft от Azure AI выросла на 157 %, но для удовлетворения спроса нужно ещё больше ЦОД 3 ч.
Google научила ИИ-чат-бот Gemini создавать диаграммы и визуализировать данные из таблиц 3 ч.
SoftBank не прочь вложить до $25 млрд в OpenAI 4 ч.
В Steam стартовало тестирование паранормального шутера Phantom Line, в котором смешались элементы S.T.A.L.K.E.R. и Control 6 ч.
Больше половины россиян столкнулись с телефонным мошенничеством в 2024 году 6 ч.
Meta похвасталась подскочившей на 49 % прибыли, успехами в ИИ и ростом аудитории — акции подскочили 6 ч.
Стартовали мировые продажи GeForce RTX 5090 и RTX 5080 — первые партии смели мгновенно 12 мин.
Более 80 % планшетов Росстата на «Авроре» оказались невостребованными после переписи населения в 2021 году 2 ч.
Chevron и Engine No. 1 построят в США газовые электростанции мощностью до 4 ГВт для прямого питания ИИ ЦОД 2 ч.
Новая статья: Обзор видеокарты NVIDIA GeForce RTX 5080 и архитектуры Blackwell 3 ч.
Veir разработала сверхпроводящие силовые кабели для ЦОД 3 ч.
Nvidia выпустила драйвер с поддержкой видеокарт GeForce RTX 5090 и RTX 5080 3 ч.
Asus не увидела ничего страшного в том, что её материнские платы зажёвывают видеокарты 4 ч.
Инвестиции в биткоин принесли Tesla $600 млн прибыли 4 ч.
Европа заказала разработку грузовика для доставки на Луну припасов и оборудования 5 ч.
Россиянам продавали наушники по завышенным ценам — ФАС раскрыла картельный сговор продавцов на маркетплейсах 5 ч.