Тази седмица в Интернет изтекоха откраднати данни от системите на Hacking Team, италианска компания, доставяща шпионски софтуер и „легален“ малуер на правителствени агенции и правоохранителни организации. Огромният пакет с данни от 400GB все още се разглежда от обикновени потребители и специалисти, а данните него са наистина много.
Пробивът в системите на компанията и последвалото публикуване на данните, вероятно ще нанесе огромен удар на Hacking Team, а може би даже и да сложи край на съществуването им. Вероятно тепърва ще започнат и разследвания към компанията, тъй като от публикуваните данни става ясно, че освен на европейски и американски организации, фирмата е доставяла своите продукти и към страни с авторитарно управление, които са използвали тези продукти, за да осъществяват контрол и следене над несъгласни с режимите в тези държави хора.
Едно от другите важни открития, освен непотвърдената информация, че Hacking Team са използвали масово за парола Password и производни на думата варианти е това, че сред данните бяха открити и експлойти за две неоткрити досега уязвимости към Adobe Flash Player и Windows. Уязвимостта във Flash Player е била извънредно опасна, като е засягала всички известни браузъри, не само Internet Explorer. За щастие, Adobe реагираха бързо и запушиха уязвимостта, която обаче беше вкарана в популярни комплекти за експлоатиране на уязвимости. Включването на уязвимостта в експлойт комплекти предполага масови атаки към системите в онлайн пространството. По-сериозен е въпроса за втората уязвимост – тази, насочена към майкрософтската операционна система, тъй като все още няма обновление за нея. Вероятно е да видим такова следващата седмица, но поне засега няма съобщение за това. Въпросната уязвимост е свързана с възможност за неоторизирано повишение на привилегиите, което да позволи на атакуваща страна да поеме пълен контрол над системата.
Вчера ESET съобщиха, че не само обикновени киберпрестъпници, но и високопрофилни АPT групи са започнали с опити да експлоатират откритите уязвимости. Става дума за APT28, познати още като Fancy Bear и Sednit– хакерска групировка, която е активна от 2006 г., атакувайки институции и организации предимно в Източна Европа с цел кибершпионаж.
Засечената от ESET конкретна атака е насочена към професионалисти, свързани с Организацията за сигурност и сътрудничество в Европа (ОССЕ). Организаторите на атаката разпращат подвеждащи електронни писма с връзка към сайт, чиито домейн наподобява този на организацията и на който е разположен експлойт на Flash уязвимостта. При компрометиране на системата към нея бива доставен бекдор, съдържащ експлойт за споменатата уязвимост в Windows, което позволява пълно превземане на системата от страна на атакуващата страна.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!