В марте Microsoft устранила в Windows 10 критических дыр и две 0-day

В марте Microsoft устранила в Windows 10 критических дыр и две 0-day

В марте Microsoft устранила в Windows 10 критических дыр и две 0-day

Пришёл мартовский набор патчей от Microsoft, а это значит, что разработчики залатали ряд дыр в операционной системе Windows. В общей сложности корпорация устранила 82 уязвимости, 10 из которых получили статус критических.

72 бреши были отмечены как «важные», а дополнительные две дыры использовались в реальных атаках. При этом в мартовский набор не попали уязвимости в Microsoft Exchange и Chromium-версии браузера Edge.

Напомним, что на прошлой неделе Microsoft выпустила внеплановое обновление, устраняющее опасную связку дыр ProxyLogon, с помощью которой киберпреступники атаковали серверы Microsoft Exchange по всему миру. Часть атак досталась даже российским компаниям.

Всего Microsoft Exchange насчитывал четыре проблемы безопасности, которые получили следующие идентификаторы: CVE-2021-26854, CVE-2021-26855, CVE-2021-26857, CVE-2021-26858. Все они позволяли выполнить вредоносный код удалённо.

Помимо этого, Microsoft опубликовала PowerShell-скрипт под названием Test-ProxyLogon.ps1, задача которого — выявить индикаторы компрометации (IOC) в логах серверов. Параллельно разработчики обновили встроенный антивирус Microsoft Defender, который теперь детектирует веб-шеллы, участвующие в кибератаках.

Что касается двух 0-day, закрытых мартовскими патчами, то их успешно использовали группировки в своих кампаниях. Например, известная кибергруппа Lazarus пыталась взломать специалистов в области кибербезопасности с помощью вредоносных проектов Visual Studio.

Другая 0-day, которой присвоили идентификатор CVE-2021-27077, позволяла повысить свои права в системе и затрагивала компонент Windows — Win32k.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Перед Чёрной пятницей выросло число персонализированных атак на россиян

В преддверии «Чёрной пятницы» и сезона массовых распродаж Mail, «Лаборатория Касперского» и МегаФон предупредили о заметном росте мошеннической активности в цифровых каналах. По данным аналитиков Почты Mail и МегаФона, мошенники всё чаще отказываются от «веерных» рассылок и переходят к точечным, персонализированным атакам.

По данным Почты Mail, фишинговая активность выросла примерно на 10% по сравнению с прошлым годом. В лидерах остаются:

  • «розыгрыши от маркетплейсов»;
  • фейковые письма с реферальными ссылками;
  • страницы, имитирующие популярные интернет-магазины.

Специалисты отмечают, что мошенники активно сегментируют жертв и адаптируют сценарии обмана под конкретные группы пользователей. Это делает атаки более реалистичными и сложными для автоматической фильтрации.

По данным МегаФона, создатели фейковых страниц, которые маскируются под акции известных брендов, продолжают проявлять высокую активность. Однако количество заблокированных подозрительных звонков в октябре 2025 года снизилось более чем на 50% по сравнению с октябрём 2024-го.

При этом мошенники всё чаще используют сценарии, в которых жертву подталкивают самостоятельно выйти на связь — например, через «службу поддержки» или «оператора акции».

Аналитики «Лаборатории Касперского» сообщили, что число русскоязычных писем со ссылками на «чёрную пятницу» в октябре 2025 года выросло почти в девять раз по сравнению с тем же периодом 2024 года. Многие такие письма содержат фишинговые ссылки или скам-предложения.

По словам экспертов, злоумышленники активно меняют содержание писем, структуру текста и типы ссылок, чтобы обходить фильтры. Есть признаки, что в новых рассылках используются ИИ-инструменты.

Специалисты советуют пользователям внимательно относиться к письмам с акционными предложениями, не переходить по подозрительным ссылкам и не открывать вложения от неизвестных отправителей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru