Специалисти споделят, че не може да пазиш кибероръжие от повторното му използване. Веднъж атакувана система с него, то става достъпно за престъпниците в онлайн пространството. Такъв е случая със Stuxnet, такива са случаите при атаките с експлойти за 0day уязвимости. Такъв е и случая с хакерския арсенал, откраднат от американските шпиони и публикуван наскоро от Shadow Brokers. Миналата седмица ви съобщихме, че хакери вече са започнали да използват два от инструментите на Агенцията за национална сигурност на САЩ (АНС). За последно, наблюденията показват инфектирани над 50 000 системи, като това число едва ли ще пада, вземайки предвид броя на необновените инсталации на Windows, които се свързват към Интернет. Според наблюдение на една компания за сигурност, нещата могат да станат далеч по-сериозни, тъй като в даркуеб пространството вече се обменя информация за използването и на другите хакерски оръжия, които бяха публикувани в открит вид за всички.

Recorded Future са регистрирали наскоро сериозно раздвижване в даркуеб пространствата, като особено активни са руски и китайски киберпрестъпни елементи. Компанията предава, че по техни наблюдения няколко от главните инструменти на АНС вече са били подложени на реверсивен анализ и изследване с цел използването им за по-мащабни кампании, които включват платформата за експлоатиране FuzzBunch, зловредната програма, чрез която се експлоатира запушената от Microsoft дупка в Windows, свързана със SMB протокола и тази, посредством, която може да бъдат повишени привилегиите на атакуващата страна в системата EternalRomance. Прихванати дискусии между китайски хакери съобщават също така за недобре запушени дупки от последните обновления за Windows – от CVE-2017-0143 до 0148, заради това, че Microsoft не са адресирали кода на основната уязвимост тук.

В руски киберпрестъпен форум те засекли известен хакер, който публикува ръководства по използването на инструментите, с които се експлоатира SMB дупката.

Ако все още не сте наложили мартенския и априлски пакети с обновления за Windows, най-добре да го направите скоро, тъй като горната новина служи да покаже, че киберпрестъпниците вече се подготвят за масови кампании с помощта на кибероръжията на АНС. Освен Windows, не забравяйте да обновявате всичкия си софтуер, който получава мрежов достъп, използвайте адекватно решение за сигурност и проявявайте бдителност и благоразумие в ежедневните си обиколки във виртуалните пространства.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

3 Коментара
стари
нови оценка