ASUS оказалась не единственной компанией, атакованной ShadowHammer

ASUS оказалась не единственной компанией, атакованной ShadowHammer

ASUS оказалась не единственной компанией, атакованной ShadowHammer

Оказалось, что преступная кибероперация ShadowHammer атаковала не только компанию ASUS. Эксперты антивирусной компании «Лаборатория Касперского» вычислили по меньшей мере еще шесть организаций, ставших жертвами киберпреступников.

В ходе расследования инцидента исследователи вышли на ряд других вредоносных семплов, которые использовали схожие алгоритмы. Например, атаковавший ASUS вредонос использовал библиотеку IPHLPAPI.dll — то же поведение демонстрировали и семплы, обнаруженные позже.

Сначала «Лаборатория Касперского» выделила три компании, подвергшиеся атакам ShadowHammer. Среди них:

  • Electronics Extreme — разработчики игры про зомби «Infestation: Survivor Stories».
  • Innovative Extremist — также работает в области разработки игр и предоставляет веб- и IT-услуги.
  • Zepetto — южнокорейская компания, разрабатывающая игру «Point Blank».

Помимо этих трех компаний, специалисты отметили еще три южнокорейские организации, которые были атакованы киберпреступниками. В настоящее время эксперты рассылают уведомления всем пострадавшим.

Подробный анализ операции «Лаборатория Касперского» опубликовала по этой ссылке.

Напомним, что тайваньский техногигант ASUS подозревался в рассылке вредоносной программы сотням тысяч своих пользователей. Заражение произошло через официальный инструмент для автоматического обновления софта, так как киберпреступникам удалось взломать принадлежащий компании сервер.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Ещё один сбой Cloudflare вызвал массовые 500-ошибки — сайты по миру легли

Cloudflare снова заставила интернет поволноваться. Пользователи по всему миру начали жаловаться на массовые «500 Internal Server Error», а некоторые сайты и вовсе перестали загружаться. Причина оказалась не в локальных сбоях — проблемы возникли у самой Cloudflare, на которой держится огромное количество веб-платформ.

Сервис подтвердил, что разбирается с инцидентом. По данным компании, неполадки затронули Cloudflare Dashboard и связанные API.

А это значит, что запросы могут падать с ошибками, а часть административных функций — работать нестабильно.

Ситуация оказалась настолько масштабной, что даже DownDetector, который обычно помогает отслеживать сбои, сам пострадал от отключения — он тоже стал выдавать ошибки.

Источник: BleepingComputer

 

Напоминание на всякий случай: «500 Internal Server Error» — это серверная проблема, а не ваш интернет или браузер.

Cloudflare уже сообщил, что внедрил исправление. По словам компании, сайты постепенно начнут возвращаться в рабочий режим.

Следим за восстановлением.

Напомним, буквально полмесяца назад крупные интернет-ресурсы перестали открываться из-за очередного масштабного сбоя в Cloudflare. Проблемы затронули сразу множество популярных сервисов: пользователи жаловались на недоступность X (бывший Twitter), Spotify, Zoom, ChatGPT, Letterboxd и ряда других крупных платформ.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru