Zscaler обеспечивает защиту от уязвимостей нулевого дня Adobe Acrobat Reader

Zscaler обеспечивает защиту от уязвимостей нулевого дня Adobe Acrobat Reader

...

 Компания Zscaler, ведущий поставщик распределенной услуги Security as a Service (SaaS), сегодня объявила, что для клиентов компании была внедрена защита от неисправленных уязвимостей Adobe Acrobat Reader, получивших сейчас широкое распространение. Эксперты Zscaler в области безопасности обнаружили новую уязвимость, получили живые примеры и внедрили в глобальные облачные сервисы Zscaler обновления, блокирующие проникновение угрозы в компьютерные
системы клиентов компании.


С помощью решения SaaS Zscaler, пользователи получили немедленную и прозрачную защиту от появившихся уязвимостей нулевого дня Adobe. Это было очень приятной новостью для компаний, особенно учитывая тот факт, что Adobe еще не выпустил патч для данной уязвимости. Проблема защиты стационарных и мобильных компьютерных систем компаний становится особенно актуальной в ситуации возникновения подобных угроз нулевого дня. Как поставщик услуги по обеспечению безопасности SaaS, Zscaler ведет постоянную работу по исследованию и мониторингу
появляющихся угроз и внедряет встроенную защиту в свои облачные сервисы для блокирования угроз еще до того, как они достигнут мобильных и стационарных компьютерных сетей клиентов.


«Благодаря глобальному облаку Zscaler, имеющему 40 дата-центров, мы смогли в кратчайшие сроки внедрить защиту для наших клиентов», - сказал Майкл Саттон, Вице-президент по исследованиям в
области безопасности Zscaler. «Именно такой быстрой и комплексной защиты сейчас не хватает многим организациям. Компании вынуждены сами прогнозировать ситуацию и упреждать меры безопасности, а не пассивно ждать, пока вендоры ПО объявят о наличии того или иного патча». 

Фишинг под LastPass: юзеров пугают техработами и крадут мастер-пароли

LastPass предупредил пользователей о новой активной фишинговой кампании, в рамках которой злоумышленники маскируются под сервис управления паролями и пытаются выманить мастер-пароли от хранилищ. По данным компании, атака началась примерно 19 января 2026 года.

Пользователям рассылают письма с тревожными формулировками — в них говорится о якобы предстоящих технических работах и настоятельно рекомендуется в течение 24 часов создать локальную резервную копию хранилища паролей.

Для пущей убедительности мошенники используют такие темы писем, как «LastPass Infrastructure Update: Secure Your Vault Now» или «Protect Your Passwords: Backup Your Vault (24-Hour Window)».

Сами письма ведут на фишинговую страницу, размещённую на инфраструктуре Amazon S3, откуда пользователя затем перенаправляют на домен, визуально напоминающий официальный сайт LastPass. Там жертву и пытаются убедить ввести мастер-пароль.

В LastPass подчёркивают: компания никогда и ни при каких обстоятельствах не запрашивает мастер-пароль и не требует срочных действий «под дедлайн». Сейчас сервис совместно со сторонними партнёрами работает над отключением вредоносной инфраструктуры и уже опубликовал адреса отправителей, с которых рассылались фишинговые письма. Среди них — support@sr22vegas[.]com, а также адреса с поддоменами lastpass[.]server*.

Как пояснили представители команды Threat Intelligence, Mitigation, and Escalation (TIME), вся кампания построена на классическом приёме социальной инженерии — создании ощущения срочности. Именно такие письма, по словам компании, чаще всего и оказываются самыми эффективными.

В LastPass поблагодарили пользователей за бдительность и призвали продолжать сообщать о подозрительных письмах. Это уже не первый подобный инцидент: несколько месяцев назад компания предупреждала о другой кампании, нацеленной на пользователей macOS, где вредоносные версии LastPass распространялись через поддельные репозитории на GitHub.

Вывод традиционный, но по-прежнему актуальный: если письмо требует срочно «спасти данные» и просит ввести мастер-пароль — это почти наверняка мошенники.

В прошлом году злоумышленники тоже пытались атаковать пользователей LastPass: последние начали получать письма с уведомлением о «запросе доступа» к их хранилищу паролей — якобы в рамках процедуры наследования. На деле это была фишинговая атака группировки CryptoChameleon.

RSS: Новости на портале Anti-Malware.ru