Предустановленное на ноутбуках Dell приложение оказалось опасным

Предустановленное на ноутбуках Dell приложение оказалось опасным

Предустановленное на ноутбуках Dell приложение оказалось опасным

Windows-ноутбуки от известного производителя Dell поставляются с предустановленным приложением, которое создает потенциальный риск для кибербезопасности владельца. Речь идет о программе SupportAssist, которая установлена на большинстве лэптопов компании.

По словам 17-летнего эксперта в области кибербезопасности Билла Демиркапи, приложение SupportAssist можно взломать, причем эта возможность для атаки появилась по меньшей мере в октябре прошлого года.

Специалист искренне недоумевает, почему Dell решила пропатчить эту проблему именно сейчас, когда столько времени пользователи рисковали стать жертвами киберпреступников.

Стоит помнить, что у программы SupportAssist есть доступ уровня администратора в компьютерах на базе операционной системы Windows. Поскольку SupportAssist имеет возможность устанавливать на компьютер обновления, Демиркапи нашел способ перехватить запросы на апдейты.

Такой подход в теории позволяет хакеру установить на атакуемый компьютер нежелательную или вредоносную программу. Подробнее о методах взлома с помощью SupportAssist Демиркапи написал в своем блоге.

Одним из смягчающих факторов является возможность совершить атаку только в том случае, если преступник находится в той же сети, что и целевой компьютер. Например, скажем, если вы находитесь в кафе, на рабочем месте или в школе, где есть точка Wi-Fi.

В результате у пользователей уязвимых лэптопов два выхода: деинсталлировать приложение SupportAssist или обновить его до версии 3.2.0.90.

Заметку Dell об этой уязвимости можно найти по этому адресу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

DDoS-атаки на финсектор утроились и вывели отрасль в топ-3 целей

Интенсивность DDoS-атак на компании финансового сектора в третьем квартале 2025 года увеличилась втрое по сравнению с аналогичным периодом прошлого года. По итогам квартала отрасль вошла в тройку наиболее атакуемых, наряду с ИТ и телекомом.

Об этом говорится в отчёте RED Security. Согласно результатам исследования, финансовый сектор впервые с начала года поднялся в первую тройку самых атакуемых отраслей, вытеснив оттуда промышленность и цифровые развлекательные сервисы.

По оценкам RED Security, чаще всего киберпреступники нацеливаются на банки. Самая мощная атака достигала пикового значения в 967 Мбит/с, а самая продолжительная длилась 64 часа без перерыва. При отсутствии мер защиты подобные атаки способны полностью парализовать работу организаций.

Более 80% всех зафиксированных инцидентов пришлись на Москву и Московскую область. На втором месте оказался Северо-Западный федеральный округ, на третьем — Поволжский.

«Мы наблюдаем, что злоумышленники всё чаще используют DDoS не только для нанесения прямого финансового ущерба, но и как способ отвлечь внимание специалистов по информационной безопасности во время более сложных атак, направленных на компрометацию инфраструктуры», — отметил руководитель направления управляемых сервисов кибербезопасности RED Security Михаил Горшилин.

По данным компании Servicepipe, специализирующейся на защите от DDoS-атак, на финансовый сектор в первые девять месяцев 2025 года пришлось более трети всех подобных инцидентов. Общее количество атак за год выросло в два раза.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru