Mozilla: 7 из 10 пользователей не обновляют Flash Player вовремя

Mozilla: 7 из 10 пользователей не обновляют Flash Player вовремя

Согласно данным исследования, проведенного Mozilla Corp среди пользователей браузера Firefox, более половины пользователей применяют версии плагина Flash Player старых версий, открытых для атак хакеров. Напомним, что в последней версии браузера появилась система определяющая актуальность Flash Player. В будущих версиях разработчики обещают реализовать поддержку и других популярных плагинов, которые также частенько становятся предметом атак хакеров.

В отчете говорится, что из 6 млн пользователей, установивших последние версии Firefox 3.5.3 или 3.0.14, более 3 миллионов пользователей используют устаревшие версии Flash Player. Менеджер компании Mozilla Кен Ковач говорит, что еще более печальным выглядит тот факт, что из всей массы пользователей, проинформированных о старой версии Flash, лишь 35% загрузили обновление.

Таким образом, около 30% не обновляют программное обеспечение, даже когда им явным образом на это указывается, а на специальной странице говорится, что их компьютеры из-за этого могут стать жертвами интернет-злоумышленников.

Данные Mozilla подтверждают и в компании Adobe, где плагин Flash Player производится. По сведениям Adobe, из всей базы пользователей Flash в лучшем случае 30% оперативно загружают новые версии плеера, таким образом, 7 из 10 пользователей Flash остаются уязвимы для атак даже когда официальная заплатка для программы уже есть.

Ранее корпорация Adobe Systems подвергалась серьезной критике за запоздалый выпуск патчей, а также за выпуск версий плееры, которые буквально пестрят уязвимостями. В Adobe говорят, что 30%-ное пропатчивание систем - это еще приемлемый вариант, куда хуже обстоят дела в корпоративном сегменте, где нескольким администраторам зачастую приходится поддерживать десятки или даже сотни компьютеров.

Источник

Хактивисты Forbidden Hyena применяют ИИ для атак на российские компании

Хактивистская группировка Forbidden Hyena начала использовать искусственный интеллект для разработки своих инструментов при атаках на российские компании. Об этом сообщили специалисты BI.ZONE Threat Intelligence, обнаружившие командный сервер кластера.

Forbidden Hyena заявила о себе в начале 2025 года. Среди её целей — органы госуправления, а также организации из сфер здравоохранения, энергетики, инженерии, ретейла и ЖКХ.

Аналитики BI.ZONE нашли на сервере группировки несколько скриптов с явными признаками ИИ-генерации. В их числе — два PowerShell-скрипта: один предназначался для закрепления в системе, другой — для установки AnyDesk на устройство жертвы. Также был обнаружен Bash-скрипт для загрузки и запуска обфусцированного импланта Sliver — инструмента, изначально созданного для пентеста.

По словам руководителя BI.ZONE Threat Intelligence Олега Скулкина, признаки использования ИИ заметны по структуре кода: в скриптах присутствуют отладочные строки, подробные комментарии, понятные названия переменных и отсутствует обфускация — приёмы запутывания кода, которые обычно применяют злоумышленники при самостоятельной разработке.

При этом, по оценке экспертов, такие инструменты пока остаются довольно шаблонными и примитивными. В 2025 году доля атак на российские компании с использованием ИИ не превышала 1%. Тем не менее тренд на вредоносное использование искусственного интеллекта, вероятно, будет усиливаться, а атаки станут сложнее.

Сценарий атаки предполагал загрузку ранее неизвестного трояна удалённого доступа BlackReaperRAT, который позволял скрытно управлять заражённым устройством. Финальной целью было шифрование инфраструктуры и требование выкупа. Для этого злоумышленники использовали обновлённую версию шифровальщика Blackout Locker, переименованного в Milkyway.

По данным BI.ZONE, во втором полугодии 2025 года заметен ещё один тренд: доля атак, совершаемых по идеологическим мотивам, снизилась с 20% до 12%, а хактивистские группы всё чаще совмещают свои кампании с классическим вымогательством.

RSS: Новости на портале Anti-Malware.ru