0-day в WebKit перенаправляла пользователей iOS на мошеннические сайты

0-day в WebKit перенаправляла пользователей iOS на мошеннические сайты

0-day в WebKit перенаправляла пользователей iOS на мошеннические сайты

Участники киберпреступной группировки, специализирующейся в основном на показе вредоносной рекламы, задействовали уязвимость нулевого дня (0-day) в движке WebKit. С помощью бага злоумышленники перенаправляли пользователей iOS и macOS на вредоносные сайты, где разворачивалась мошенническая схема с подарочными сертификатами.

Впервые эти атаки попались исследователям на глаза в июне 2020 года, при этом попытки эксплуатации 0-day фиксируются по сей день. Соответствующие патчи вышли лишь в начале февраля, но не все пользователи успели установить их.

По словам компании Confiant, опубликовавшей посвящённый атакам отчёт, за вредоносными кампаниями стоит группировка ScamClub. Начало деятельности ScamClub уходит далеко в 2018 год; участники группы, как правило, покупали рекламные места на многих площадках, а потом пытались «подсунуть» посетителям вредоносные объявления.

Особенно группировку интересовали пользователи мобильной операционной системы iOS. Последних перенаправляли на вредоносные сайты, где у жертвы пытались выведать платёжную информацию.

Последние атаки, в ходе которых использовалась 0-day, мало чем отличались по принципу, однако реализация отметилась новым подходом. Например, злоумышленники пытались выпустить свой вредоносный код за пределы песочницы, которая удерживала HTML-элемент от взаимодействия с основным веб-сайтом.

Используемая уязвимость, получившая идентификатор CVE-2021–1801, затрагивала браузеры Safari и Google Chrome для iOS, поэтому специалисты Confiant сразу сообщили о проблеме Apple. По данным исследователей, за последние 90 дней злоумышленники доставили до конечных пользователей более 50 миллионов рекламных объявлений.

МойОфис начал массовые сокращения на фоне финансовых трудностей

У разработчика офисного ПО «МойОфис» начались массовые сокращения. О предстоящем увольнении сотрудников будут уведомлять по электронной почте в течение ближайших двух недель. При этом в компании обещают соблюсти требования трудового законодательства, а часть специалистов готовы рассматривать на вакансии основного владельца бизнеса — «Лаборатории Касперского».

О ситуации сообщил CNews, сославшись на внутреннее письмо гендиректора компании Вячеслава Закоржевского, которое, как утверждается, было разослано сотрудникам 23 марта 2026 года.

Судя по содержанию письма, в 2025 году «МойОфис» столкнулся с серьёзными финансовыми трудностями. Несмотря на предпринятые усилия, объём ключевых направлений бизнеса сократился, а текущая модель работы, как следует из документа, требует серьёзной перестройки, чтобы компания смогла сохранить устойчивость.

Дополнительный резонанс ситуации добавили слова одного из акционеров, Дмитрия Комиссарова. По его словам, решение о сокращениях принимала «Лаборатория Касперского», которая владеет контрольной долей в компании. При этом, как утверждает Комиссаров, миноритарных акционеров не уведомили ни о результатах 2025 года, ни о планируемой реструктуризации, ни о планах на 2026-й.

Напомним, ранее «Лаборатория Касперского» прокомментировала слухи о возможной продаже разработчика офисного ПО «МойОфис» и дала понять: никакой сделки на горизонте сейчас нет.

Финансовая картина у компании и правда остаётся тяжёлой. По итогам 2024 года «МойОфис» показал чистый убыток в 1,2 млрд рублей. Для сравнения: в 2023 году убыток был ещё выше — 5 млрд рублей. Отчётность за 2025 год пока не опубликована.

И это особенно заметно на фоне общего состояния рынка. Российский рынок программного обеспечения, наоборот, продолжает расти: по итогам 2025 года его объём, по приведённым данным, достиг 808 млрд рублей, прибавив 21% год к году. Росту помогли уход иностранных вендоров, активное импортозамещение и налоговые льготы для отрасли.

В самой компании подчёркивают, что речь идёт именно о реструктуризации. После неё, как заявили представители «МоегоОфиса», будут трансформированы отдельные внутренние функции и подразделения. При этом разработчик продолжает работать в обычном режиме и выполнять обязательства перед клиентами и партнёрами.

RSS: Новости на портале Anti-Malware.ru