Cisco Talos зафиксировала скачок числа атак с использованием Zerologon

Cisco Talos зафиксировала скачок числа атак с использованием Zerologon

Cisco Talos зафиксировала скачок числа атак с использованием Zerologon

Исследователи из Cisco Talos предупреждают о скачке числа кибератак, в которых злоумышленники эксплуатируют уязвимость Zerologon (отслеживается под идентификатором CVE-2020-1472). Особенно страдают организации.

Эксплойт для Zerologon появился в открытом доступе неделю назад. Именно это спровоцировало наблюдаемый скачок подобных атак, считают специалисты.

На прошлой неделе Microsoft уже предупреждала администраторов об эксплуатации CVE-2020-1472, настоятельно рекомендуя установить вышедшие ещё в августе патчи.

Теперь же, по данным Cisco Talos, киберпреступники стремительно набирают обороты и пытаются максимально задействовать относительно новую брешь. Напомним, что успешная эксплуатация Zerologon позволяет не прошедшему аутентификацию злоумышленнику полностью скомпрометировать все службы Active Directory.

Поскольку уязвимость получила максимальные 10 баллов из 10 по шкале CVSS, а патчи доступны с 11 августа, эксперты ещё раз убедительно просят администраторов срочно заняться обновлениями.

RuStore не пустил Ласточку: мессенджер споткнулся о российский магазин

Мессенджер «Ласточка» с открытым исходным кодом продолжает готовиться к публичному запуску. Команда проекта за последние два месяца занималась не хайповыми фичами, а тем, что обычно вспоминают в последний момент: юридической обвязкой, уведомлениями, регуляторами и прочей бумажной волокитой.

Разработчики подали уведомление об обработке персональных данных по 152-ФЗ, а также занялись вопросом включения в реестр организаторов распространения информации.

Команда получила официальный ответ Роскомнадзора. Из него следует важная, но не самая очевидная мысль: сам РКН не решает, кто ОРИ, а кто просто мимо проходил.

Критерии отнесения к ОРИ в правилах прямо не прописаны, а инициатива может идти как от самого владельца ресурса, так и от уполномоченных органов. Если сервис умеет принимать, передавать и обрабатывать электронные сообщения, рано или поздно к нему могут появиться вопросы.

«Ласточка» решила не ждать, пока постучат, и пошла по пути легализации заранее.  Параллельно команда открыла белый список для первых тестеров. Пока доступ получили около 30 человек. Массовую регистрацию не включают специально: сначала месяц обратной связи, баги, UX, доработка клиентов.

Сейчас у проекта уже есть веб-клиент на React, базовый обмен сообщениями, группы, каналы и админ-панель для модерации. Android-клиент догоняет веб по функциям.

Отдельный аттракцион — регистрация в RuStore. Команда подала приложение в российский магазин, получила переписку, посмотрела на происходящее и, судя по тону поста, слегка зависла.

 

Разработчики говорят, что интерес от пользователей есть, а значит, проект продолжит развиваться. Идеи, обсуждения и критика приветствуются. Массовый запуск обещают после этапа тестирования.

RSS: Новости на портале Anti-Malware.ru