Сегодня 19 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры провели масштабную кибератаку на Европу и Америку через уязвимости в Windows, Firefox и Tor

Эксперты в области кибербезопасности обнаружили две уязвимости нулевого дня, которые эксплуатировались хакерской группировкой RomCom — жертвами стали владельцы машин под управлением Windows и пользователи Firefox по всей Европе и в Северной Америке.

 Источник изображений: ESET

Источник изображений: ESET

В крупномасштабной кампании специалисты ESET обвинили группировку RomCom, которая якобы базируется в России. В серии взломов злоумышленники эксплуатировали сразу две уязвимости нулевого дня в браузере Firefox и ОС Windows — ошибки, которые использовались хакерами против жертв ещё до того, как разработчики ПО их исправили. Атака осуществлялась с минимальным участием пользователей — им было достаточно посетить вредоносный веб-сайт. Когда жертва открывала ресурс, автоматически активировался эксплойт, и на компьютер устанавливался бэкдор RomCom, предоставляя злоумышленникам доступ к машине.

 Большинство жертв атаки оказалось в Европе и Северной Америке

Большинство жертв атаки оказалось в Европе и Северной Америке

Число вероятных жертв вредоносной кампании варьируется от 1 до 250 на страну — большинство пострадавших находились в Европе и Северной Америке. Разработчики Mozilla исправили уязвимость в браузере Firefox 9 октября — на следующий день после того, как ESET их уведомила. Исправили уязвимость и разработчики проекта Tor – одноимённый браузер основан на кодовой базе Firefox. Доказательств того, что в ходе кампании эксплуатировалась уязвимость браузера Tor, экспертам ESET обнаружить не удалось. Microsoft исправила уязвимость Windows 12 ноября — о ней компании сообщили в подразделении Google Threat Analysis Group.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Мультиплеерный гончарный боевик Kiln от создателей Psychonauts получил дату выхода и готовится к открытой «бете» в Steam 9 мин.
Facebook начала платить блогерам за переход с TikTok и YouTube 10 ч.
DLSS 5 шокировала даже сотрудников студий-партнёров Nvidia — разработчики узнали обо всём «одновременно с публикой» 12 ч.
«Неприемлемый риск для национальной безопасности»: Минобороны США ответило на иски Anthropic 14 ч.
IO Interactive похвасталась статистикой игроков Hitman: World of Assassination за 10 лет и дала фанатам надежду на продолжение 14 ч.
В Сети всплыла «ничейная» мощная ИИ-модель — в ней заподозрили разработку DeepSeek 14 ч.
Стартап Сэма Альтмана хочет привязать действия ИИ-агентов к скану радужки 14 ч.
Microsoft передумала принудительно добавлять ИИ-помощника Copilot в «Пуск» Windows 11 15 ч.
Дыра в безопасности процессоров MediaTek может оказаться куда шире, чем считалось ранее 15 ч.
Суд решил, что Apple может удалять приложения из App Store в любой момент и без объяснения причин 15 ч.
Илон Маск заверил, что SpaceX AI и Tesla продолжат закупать чипы Nvidia в крупных количествах 10 мин.
Micron призналась, что существенно увеличит капитальные затраты ради борьбы с дефицитом памяти 52 мин.
Сетевые решения за квартал приносят Nvidia столько же выручки, сколько Cisco получает за весь год 2 ч.
Очередной ведущий специалист покинул Apple на фоне сложностей, связанных с Siri 3 ч.
Осуждённый основатель Nikola Motor теперь собирает деньги на создание управляемых ИИ самолётов 4 ч.
Colorful выпустила видеокарту iGame GeForce RTX 5070 Ti Ultra Z Black OC со съёмным разъёмом питания GC-HPWR 9 ч.
Новая статья: Обзор и тест процессорного кулера DeepCool AK620 G2: в поисках идеала 9 ч.
Россияне вспомнили про CD-диски — Wildberries отметил рост продаж на 70 % 14 ч.
В Южной Корее создали технологию 4D-печати микроботов из отходов серы — подвижных и перерабатываемых 14 ч.
Bitcoin переживёт обрыв почти всех морских интернет-кабелей, но уязвим к точечным атакам 14 ч.