Эксперты Trend Micro нашли уязвимость в Hotmail

Изучая целевую атаку по электронной почте, зафиксированную аналитиками TrendLabs несколько дней назад, специалисты известной антивирусной компании вышли на открытую ошибку безопасности в веб-интерфейсе популярной почтовой службы от Microsoft.


Сообщается, что пользователю достаточно открыть особым образом сформированное письмо - в результате этого автоматически активизируется внедренный в него сценарий, который открывает соединение с вредоносным сайтом и загружает оттуда еще один нежелательный скрипт. Вся эта последовательность действий в конечном счете способна привести к хищению важных сведений, хранящихся в почтовом ящике жертвы, а также к извлечению списка ее корреспондентов.

Аналитики отмечают, что в состав ссылки, открываемой опасным сценарием, входят две переменные: имя учетной записи (т.н. Hotmail ID), а также уникальный цифровой идентификатор, который отвечает за загрузку вредоносного содержимого на компьютер пользователя. После того, как доставленный скрипт будет отправлен на исполнение, он сгенерирует запрос к серверу Hotmail; в этом запросе содержится директива об автоматической пересылке всех хранящихся в ящике сообщений на электронный адрес злоумышленника. Есть, впрочем, и положительный момент: письма отправляются только в течение того сеанса, в котором был запущен упомянутый сценарий, так что нежелательные операции будут выполняться лишь до момента выхода пользователя из системы.

Возможность осуществления такой атаки обеспечивается изъяном в механизме фильтрации CSS, применяемом в веб-интерфейсе Hotmail. В результате его злонамеренной эксплуатации в таблицу стилей могут быть внедрены произвольные символы. По имеющимся сведениям, Microsoft уже ликвидировала эту уязвимость; Trend Micro, в свою очередь, внесла в антивирусную базу сигнатуры как для самого письма, так и для загружаемого им скрипта. Соответственно, пользователям Hotmail на данный момент ничто не угрожает.

Trend Micro

Письмо автору

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Каждая девятая утечка происходит через бумажные документы

Аналитики компании InfoWatch сообщают о росте доли утечек конфиденциальных данных через бумажные файлы. В 2018 году эта доля выросла с 8,2% до 11%. Процент бумажных документов в утечках благодаря случайным действиям персонала увеличился с 13,5% до 17%. Этот формат также увеличил показатели и в случаях с умышленными утечками — с 4% до 4,9%.

В InfoWatch подчеркивают, что удивляться такому положению вещей не стоит — статистика говорит о том, что бумажный формат по-прежнему составляет существенную часть корпоративного документооборота во всем мире.

Одной из основных причин доли роста «бумаги» в утечках стало несоблюдение правил обращения с бумажными носителями, которое допускается во многих компаниях и государственных организациях.

«В 85,6% случаев через бумажную документацию были скомпрометированы персональные данные, а в 7,4% — платежная информация. На долю государственных секретов пришлось 4,6% утечек, на долю сведений из разряда коммерческой тайны и ноу-хау — 2,4%», — пишут исследователи InfoWatch.

«Примерно каждая третья (32,6%) «бумажная утечка» происходит в медицинских учреждениях, также высока доля государственных (20,9%) и муниципальных организаций (11,3%)».

 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru