Fancy Bear совершили кибератаки на американских журналистов

Fancy Bear совершили кибератаки на американских журналистов

Согласно результатам расследования агентства Associated Press, киберпреступники из известной группы Fancy Bear с середины 2014 года атаковали около 200 журналистов и блогеров по всему миру. Напомним, многие эксперты считают, что группировка Fancy Bear работает на российские власти.

По сообщениям Associated Press, в число киберпреступников входят несколько российских, украинских, молдавских журналистов, а также репортеров из стран Балтии, США и Великобритании. Среди жертв атак называются около 50 журналистов New York Times и примерно столько же журналистов из других иностранных изданий, работавших в России,— The Washington Post, CNN, The Daily Beast, The Times и др.

Некоторые корреспонденты даже отметили, что неоднократно замечали попытки фишинга, рассылаемого на персональные электронные адреса. Также было сообщено о попытках удаленного взлома компьютеров или электронной почты.

В мае этого года мы сообщали о том, что Fancy Bear освоили новые уязвимости нулевого дня. Чуть позже, в августе стало известно, что российские хакеры Fancy Bear используют EternalBlue для атак на отели.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В браузере Google Chrome устранили критическую уязвимость

На этой неделе разработчики устранили критическую уязвимость в браузере Chrome, которая в случае эксплуатации может позволить выбраться за пределы песочницы и выполнить произвольный код удалённо.

Брешь, которую отслеживают под идентификатором CVE-2024-4058, затрагивает графический движок ANGLE. По типу это классическое несоответствие используемых типов данных (type confusion).

Интересно, что за последние несколько лет лишь несколько брешей в Chrome удостоились статуса критических. За информацию о CVE-2024-4058 Google поблагодарила команду Qrious Secure и выплатила экспертам 16 000 долларов.

Qrious Secure вообще любит искать бреши ради удовольствия, ранее исследователи, например, сообщали Google о CVE-2024-0517 и CVE-2024-0223 — двух других проблемах в Chrome.

В Google не уточнили, эксплуатируют ли злоумышленники CVE-2024-4058 в реальных кибератаках. Тем не менее всем рекомендуется установить последнюю версию браузера: 124.0.6367.78/.79 (для Windows и macOS) и 124.0.6367.78 (для Linux).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru