Сегодня 23 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры провели масштабную кибератаку на Европу и Америку через уязвимости в Windows, Firefox и Tor

Эксперты в области кибербезопасности обнаружили две уязвимости нулевого дня, которые эксплуатировались хакерской группировкой RomCom — жертвами стали владельцы машин под управлением Windows и пользователи Firefox по всей Европе и в Северной Америке.

 Источник изображений: ESET

Источник изображений: ESET

В крупномасштабной кампании специалисты ESET обвинили группировку RomCom, которая якобы базируется в России. В серии взломов злоумышленники эксплуатировали сразу две уязвимости нулевого дня в браузере Firefox и ОС Windows — ошибки, которые использовались хакерами против жертв ещё до того, как разработчики ПО их исправили. Атака осуществлялась с минимальным участием пользователей — им было достаточно посетить вредоносный веб-сайт. Когда жертва открывала ресурс, автоматически активировался эксплойт, и на компьютер устанавливался бэкдор RomCom, предоставляя злоумышленникам доступ к машине.

 Большинство жертв атаки оказалось в Европе и Северной Америке

Большинство жертв атаки оказалось в Европе и Северной Америке

Число вероятных жертв вредоносной кампании варьируется от 1 до 250 на страну — большинство пострадавших находились в Европе и Северной Америке. Разработчики Mozilla исправили уязвимость в браузере Firefox 9 октября — на следующий день после того, как ESET их уведомила. Исправили уязвимость и разработчики проекта Tor – одноимённый браузер основан на кодовой базе Firefox. Доказательств того, что в ходе кампании эксплуатировалась уязвимость браузера Tor, экспертам ESET обнаружить не удалось. Microsoft исправила уязвимость Windows 12 ноября — о ней компании сообщили в подразделении Google Threat Analysis Group.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Половину программного кода Google уже пишет ИИ — и его станет больше 19 мин.
Британские антимонопольщики дали ход коллективному «облачному» иску к Microsoft на £2 млрд 54 мин.
Selectel выпустила обновлённую ИИ-платформу с расширенными возможностями масштабирования моделей и внедрения в бизнес-процессы 2 ч.
VAST Data привлекла $1 млрд в раунде финансирования серии F 2 ч.
«На 100 % ещё ничего не утверждено»: Owlcat ответила на критику бета-версии The Expanse: Osiris Reborn 3 ч.
Иран обвинил США в выводе из строя маршрутизаторов Cisco и других производителей через скрытые бэкдоры 3 ч.
Anthropic: у нас нет «рубильника» от ИИ-моделей Claude в секретных системах Пентагона 3 ч.
«Один из величайших хаков»: энтузиастка запустила современный Linux на Windows 95 3 ч.
Google превратила Chrome в «автоматический браузер» — полноценного работника среды Workspace 4 ч.
OpenAI добавила в ChatGPT ИИ-агентов для бизнеса — они выполняют задачи без участия человека 4 ч.
Xiaomi, Oppo, Vivo и Honor объединились для борьбы с перегревом и зависанием смартфонов 20 мин.
Bolt Graphics завершила проектирование графического чипа Zeus — он в разы превосходит RTX 5090 56 мин.
Nvidia до сих пор не поставила ни единого ускорителя H200 в Китай — их там не принимают 2 ч.
Популярность Galaxy S26 не спасёт мобильное подразделение Samsung от больших убытков в этом году 2 ч.
IonQ выпустила «квантовых котиков» в мир — раскрыла секреты создания безотказных квантовых компьютеров 2 ч.
Gartner: нефтяной кризис не затормозит IT-индустрию — в ИИ готовы вкладываться все 2 ч.
Война США и Ирана ударила по рынку чипов — возник дефицит сырья для литографии 3 ч.
Gigabyte представила мощный ноутбук Gaming A18 Pro с GeForce RTX 5080 для игр и ИИ 3 ч.
40 000 сотрудников Samsung вышли на протест, требуя премии до $400 000 в год 3 ч.
«Лаборатория Касперского» выявила аппаратную уязвимость в чипах Qualcomm Snapdragon 3 ч.