Symantec: Атаки вымогателей используют уязвимость Windows и эксплойты

13.06.2024

Новый отчет, выпущенный командой Threat Hunter от Symantec, вызывает обеспокоенность по поводу атак, связанных с бандой вымогателей Black Basta, которые могут воспользоваться недавно исправленной уязвимостью повышения привилегий в Windows.

Уязвимость, известная как CVE-2024-26169, затрагивает службу отчетов об ошибках Windows и может позволить злоумышленнику повысить свои привилегии. Хотя корпорация Microsoft выпустила патч для этой уязвимости в марте и первоначально сообщила об отсутствии доказательств эксплуатации, последние данные свидетельствуют об обратном.

Атаки вымогателей и уязвимость Windows

Исследователи Symantec обнаружили доказательства использования инструмента для эксплойтов в недавних атаках, который мог быть разработан до выпуска патча, что указывает на возможную эксплуатацию уязвимости нулевого дня. Хотя эти атаки не были успешными, они очень напоминали тактику, используемую Black Basta, включая использование пакетных сценариев, выдающих себя за обновления программного обеспечения.

Джим Роут, главный доверительный офицер в Saviynt Inc., подчеркнул важность устранения уязвимостей повышения привилегий в Windows для предотвращения атак вымогателей, которые могут скомпрометировать безопасность данных. Калли Гюнтер, старший менеджер по исследованию киберугроз в Critical Start Inc., отметила эволюцию тактики групп вымогателей и необходимость комплексной разведки угроз и мониторинга.

Атаки вымогателей продолжают оставаться одной из самых серьезных угроз для бизнеса. Уязвимость Windows, такая как CVE-2024-26169, подчеркивает необходимость постоянного обновления и защиты систем. Инструмент для эксплойтов, используемый злоумышленниками, демонстрирует высокий уровень подготовки и адаптации к новым условиям. Важно помнить, что даже после выпуска патча необходимо продолжать мониторинг и анализ возможных угроз.

В условиях постоянно меняющегося ландшафта киберугроз компании должны быть готовы к быстрому реагированию на новые вызовы. Это включает в себя не только технические меры, но и обучение сотрудников, развитие культуры безопасности и сотрудничество с экспертами по кибербезопасности.

Поддержка сообщества и обмен знаниями играют ключевую роль в борьбе с киберугрозами. Присоединяйтесь к нашему сообществу на YouTube и станьте частью группы экспертов, включающей таких лидеров индустрии, как генеральный директор Amazon.com Энди Джасси, основатель и генеральный директор Dell Technologies Майкл Делл и генеральный директор Intel Пэт Гелсингер. Ваш голос поддержки важен для нас и помогает нам предоставлять бесплатный, глубокий и актуальный контент.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6456125
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1300887
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
499759
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
454726
скачали

Новости и обзоры для Desktop Windows

Уязвимость CVE-2025-62215: Обновите Windows немедленно

Уязвимость CVE-2025-62215 в ядре Windows активно эксплуатируется. Обновления доступны для устранения риска.

Читать далее

Nightreign DLC анонсирован с новыми боссами

Nightreign DLC для Elden Ring показан на State of Play от Sony. Ожидаются новые боссы и персонажи, доступ к контенту в конце года.

Читать далее

Patch Tuesday: Microsoft устранила 63 уязвимости

Обновление от Microsoft в октябре устранило 63 уязвимости, включая активно эксплуатируемую zero-day уязвимость в Windows Kernel с рейтингом CVSS 7.0.

Читать далее

Microsoft выпустила обновление безопасности KB5068781 для Windows 10

Обновление KB5068781 решает проблему установки ESU на устройства с Windows 10 после окончания поддержки ОС.

Читать далее

Mysteria Ecclesiae предлагает игрокам исследовать Средневековье

Mysteria Ecclesiae отправляет Генри в монастырь Седлец, где вспыхивает смертельная чума.

Читать далее

Ноут 11 улучшает меню "Пуск" и диспетчер задач

Обновление Windows 11 улучшает меню "Пуск", диспетчер задач и индикатор батареи, устраняет ряд багов.

Читать далее

Dark Quest: новое дополнение для поклонников настольных игр

Dark Quest предлагает ностальгический dungeon crawler с режимом создателя для создания уникальных приключений.

Читать далее

Как найти кошелёк Славека в игре Kingdom Come

Кошелёк Славека в игре Kingdom Come находится у колодца капеллы монастыря Седлец. Найдите его для награды.

Читать далее

Как создать противочумную маску в Kingdom Come 2

В Kingdom Come: Deliverance 2 игроки могут создать противочумную маску, чтобы расследовать монастырь Седлец и завершить квест 'Предотвращение'.

Читать далее

Anno 117 получает наивысшую оценку в серии на Metacritic

Anno 117 Pax Romana добивается 85 баллов на Metacritic, побеждая Anno 1800. Игра впечатляет критиков своими повествовательными линиями.

Читать далее