В японском текстовом редакторе Ichitaro обнаружена уязвимость нулевого дня

В японском текстовом редакторе Ichitaro обнаружена уязвимость нулевого дня

 Компания JustSystems - разработчик популярного японского текстового редактора Ichitaro, предупреждает пользователей об уязвимости нулевого дня, которая активно используется киберпреступниками для распространения вредоносных программ. Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

В свою очередь, специалисты компании Symantec заявляют, что киберпреступники используют эту уязвимость в кампании по распространению вредоносов, начатой ещё в середине января текущего года. По имеющейся информации, жертвами злоумышленников, как правило, становятся именно японцы.

По данным Symantec, типичная схема заражения выглядит следующим образом: потенциальные жертвы злоумышленников получают архив, который содержит 3 файла: Модифицированная версия файла JSMISC32.DLL (используется текстовым редактором); неинфицированный текстовой документ с расширением jdt, открывается Ichitaro; инфицированный файл DLL, также имеющий расширение jdt.

 

 При открытии неинфицированного текстового файла, Ichitaro выполняет модифицированный JSMISC32.DLL файл, который, в свою очередь, запускает инфицированный файл DLL, идентифицированный Symantec, как троянец.

Следует отметить, что JustSystems уже выпустила патч, призванный закрыть обнаруженную уязвимость. Таким образом, чтобы не стать жертвой злоумышленников, эксперты советуют пользователям Ichitaro просто обновить приложение.

Вложения в ИБ могут принести до 848% ROI за три года

«Лаборатория Касперского» и «Технологии Доверия» представили на ЦИПР-2026 совместное исследование о возврате инвестиций в информационную безопасность для крупных российских предприятий. ИБ снова пытаются перевести на язык денег. И цифры получились вполне бодрые.

По данным исследования, средний коэффициент возврата инвестиций от внедрения решений «Лаборатории Касперского» для киберзащиты составляет от 272% до 848% на горизонте 24–36 месяцев.

Самый высокий показатель — 848% — показали вложения в решения класса Threat Intelligence. Логика понятная: чем раньше компания узнаёт о киберугрозах, инфраструктуре злоумышленников и возможных сценариях атак, тем меньше шансов потом героически тушить пожар за гораздо большие деньги.

Дополнительный эффект от внедрения ИБ-продуктов, согласно расчётам, может достигать 146 млн рублей за три года. То есть речь не только о предотвращённых инцидентах, но и о снижении потенциального ущерба, затрат на восстановление, расследование и простои.

Кибербезопасность всё сложнее воспринимать как центр затрат. Для крупных предприятий это уже не просто обязательная статья расходов, а инструмент управления рисками. Потому что сэкономить на защите можно быстро, но потом один серьёзный инцидент легко объяснит финансовому директору, почему это была плохая идея.

RSS: Новости на портале Anti-Malware.ru