Русские хакеры используют 0-day уязвимость Adobe Flash для атак на США

Русские хакеры используют 0-day уязвимость Adobe Flash для атак на США

Русские хакеры используют 0-day уязвимость Adobe Flash для атак на США

Группа кибершпионов, известная под именем APT28, на днях запустила несколько вредоносных кампаний по распространению вредоносных программ, в ходе которых используется уязвимость нулевого дня в Adobe. Напомним, что APT28, как предполагают эксперты, спонсируется  российским правительством.

Речь идет об уязвимости, получившей идентификатор CVE-2017-11292. По данным компании Proofpoint, APT28 нацелилась на государственные ведомства и предприятия в Европе и США.

Группа APT28 известна также под другими именами: Fancy Bear, Sofacy, Sednit, Tsar Team, Pawn Storm и Strontium. Эти хакеры отличились атаками на DNC, парламент Германии, НАТО, Пентагон, Белый дом и многих других.

APT28 нашла способ использовать 0-day уязвимость до того, как она потеряют свою актуальность. На данный момент непонятно, приобрели ли хакеры эксплойт, нашли, или же воспользовались обратной разработкой (reverse engineering), чтобы получить его из атаки BlackOasis.

Атаки APT28 были легко выявлены, поскольку они использовали старый вредоносный код - DealersChoice. DealersChoice представляет собой фреймворк, встроенный в файлы Office, которые доставляются жертвам через электронную почту. Этот фреймворк загружает код эксплойта для CVE-2017-11292 и пытается запустить его.

Proofpoint в настоящее время пытается уничтожить командные серверы C&C, связанные с вредоносными кампаниями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российский мессенджер MAX обзавелся системой мониторинга событий в ИБ

Специалисты VK внедрили в платформу MAX систему безопасности класса SIEM собственной разработки компании. Интеграция призвана усилить защиту пользователей мессенджера и ускорить реагирование на киберинциденты.

Решение VK SIEM способно анализировать события реального времени со скоростью свыше 3 млн в секунду. В настоящее время система обрабатывает более 200 млрд событий ИБ в сутки; около 15% из них генерирует мессенджер MAX.

«Эта технология не просто защищает текущую аудиторию, но и готова масштабироваться на десятки миллионов пользователей», — подчеркнул Дмитрий Куколев, руководитель SOC VK.

Ранее в MAX в целях усиления безопасности был внедрен автоматизированный анализатор кода на основе ИИ, тоже разработки VK. Для поиска уязвимостей в мессенджере и связанных сервисах на площадках VK Bug Bounty запущена специализированная программа.

Вся инфраструктура MAX размещена в России; соответствующие мобильные приложения доступны в App Store, RuStore и Google Play .Ожидается, что к ноябрю на платформе появится доступ к ЕСИА и порталу госуслуг.

Развитием национального мессенджера, решением российского правительства, будет заниматься компания «Коммуникационная платформа» — дочка VK.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru