Search
Write a publication
Pull to refresh
174.51
Инфосистемы Джет
российская ИТ-компания

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Reading time2 min
Views929
Уходящая неделя запомнилась нам новой ошибкой в Windows 10, вызывающей синий экран смерти, атаками на Linux-устройства с использованием нового вредоноса FreakOut и фишинговой кампанией, в результате которой злоумышленникам удалось похитить несколько тысяч учетных записей Microsoft Office 365. Подробности расскажем под катом.



В Windows 10 обнаружена уязвимость, способная вызвать синий экран смерти


Исследователь Jonas Lykkegaard сообщил о баге в Windows 10, который может привести к аварийному завершению операционной системы и появлению синего экрана смерти (BSOD). Для эксплуатации этой уязвимости любому пользователю достаточно ввести определённый путь в адресной строке браузера и выполнить несколько команд. Специалист не подтверждает, использовалась ли уязвимость киберпреступниками, при этом известно, что с её помощью злоумышленники могут провести DoS-атаку.

Злоумышленники атакуют Linux-устройства с помощью вредоноса FreakOut


Специалисты Check Point Research обнаружили вредоносную кампанию на Linux-устройства, в ходе которой киберпреступники используют новое вредоносное ПО FreakOut. Для распространения бэкдора злоумышленники эксплуатируют уязвимости в Laminas Project и Liferay Portal, а также неисправленные уязвимости в TerraMaster. Заражение устройства вредоносом FreakOut позволяет злоумышленникам сканировать порты, собирать конфиденциальную информацию и проводить атаку типа DDoS.

Киберпреступники похитили несколько тысяч учетных записей Microsoft Office 365


Исследователи Check Point Research и Otorio изучили фишинговую кампанию, в результате которой несколько тысяч учетных данных пользователей Microsoft Office 365 оказались похищенными. Целью злоумышленников становились сотрудники разных компаний в сферах строительства, энергетики и информационных технологий. Киберпреступники отправляли жертвам персональные фишинговые письма, в теме которых указывалось имя сотрудника, а во вложении содержалось отсканированное уведомление в формате HTML.
Tags:
Hubs:
Total votes 5: ↑4 and ↓1+3
Comments0

Articles

Information

Website
jet.su
Registered
Founded
1991
Employees
1,001–5,000 employees
Location
Россия