Microsoft устранит уязвимость в Internet Explorer

Microsoft устранит уязвимость в Internet Explorer

Компания Microsoft сообщила о том, что готовит обновления для системы безопасности обозревателя Internet Explorer. В патче будет устранена недавно обнаруженная уязвимость, позволяющая удаленно перехватывать файлы cookie.

На прошлой неделе, на конференции Hack in the Box 2011 итальянский исследователь в области информационной безопасности Розарио Валотта продемонстрировал, каким образом злоумышленники смогут осуществить атаку перехвата файлов сессии cookie (cookiejacking), эксплуатируя обнаруженную им ошибку. Как оказалось, этот дефект присущ всем версиям браузера.

Для демонстрации специалист создал несколько игр для Фэйсбука. В одной из них необходимо собрать отдельные кусочки-паззлы в единую картинку, в результате чего пользователь почти добровольно отдает твои cookie в руки злоумышленника. А вторая игра - баскетбол, в которой вредоносным кодом снабжен элемент "мяч". В первые три дня Розарио получил 80 cookie файлов.

Согласно заявлению, опубликованному на блоге Microsoft, компания признала существование этой уязвимости и до того как обновление не будет выпущено пользователям рекомендуется подключить встроенную функцию безопасного веб-серфинга InPrivate Browsing.

Свежие данные россиян подорожали в даркнете на 13%

Стоимость актуальных логов стилеров с данными российских пользователей за год выросла почти на 13%, сообщили эксперты BI.ZONE. В общем объёме сведений, выставленных в даркнете, на Россию приходится от 14 до 18%. Для сравнения: совокупная доля США, Великобритании и стран Евросоюза достигает 40-45%.

Стилеры похищают с заражённых устройств сохранённые логины, пароли, cookie-файлы, токены сессий и доступы к почте, VPN, облачным сервисам и корпоративным системам.

Особенно ценятся свежие данные, позволяющие провести целевую атаку до того, как жертва сменит пароль или сервис завершит активную сессию.

Cookies могут оставаться действительными от нескольких часов до нескольких дней и иногда позволяют войти в аккаунт в обход двухфакторной аутентификации. Поэтому у подпольных продавцов действует принцип доставки продуктов: чем свежее, тем дороже.

Один архив с логами, по данным «Известий», в среднем продают за $10-15. Покупатели могут выбрать данные по стране, сервису и другим признакам. Есть и подписочная модель: за $250-300 в месяц клиент получает доступ к закрытому серверу или телеграм-каналу, куда ежедневно загружают новые архивы.

Цена зависит от качества проверки, сортировки и эксклюзивности информации. Такие наборы используют для захвата аккаунтов, фишинга, атак на банки и криптовалютные сервисы, а также поиска корпоративных учётных записей, через которые можно проникнуть в инфраструктуру компании.

Закрытие одного магазина проблему не решает: на его месте быстро появляется другой. Поэтому украденные данные нужно как можно скорее обесценить. При обнаружении стилера необходимо сменить пароли, завершить все активные сессии, отозвать токены и проверить устройство.

Компаниям рекомендуют применять EDR, устойчивую к фишингу MFA и мониторинг утечек. Обычным пользователям — избегать пиратских программ, не открывать подозрительные вложения и хранить пароли в менеджере.

RSS: Новости на портале Anti-Malware.ru