Половина эксплойтов, популярных у хакеров, заточены под баги Microsoft

Половина эксплойтов, популярных у хакеров, заточены под баги Microsoft

Половина эксплойтов, популярных у хакеров, заточены под баги Microsoft

Проведенное в Trend Micro исследование показало, что 47% эксплойтов, пользующихся спросом на черном рынке, ориентированы на уязвимости в продуктах Microsoft. Почти в половине случаев покупателей интересуют инструменты для уязвимостей, выявленных два года назад и ранее. Эти цифры озвучила Маира Фуэнтес (Mayra Rosario Fuentes), выступая с докладом на конференции RSA, проходящей в США.

Эксперты два года (с января 2019 по декабрь 2020) изучали объявления о купле-продаже эксплойтов на подпольных англо- и русскоязычных форумах, общим числом более 600. Собранная ими статистика полезна не только для специалистов, но и для пользователей ИТ-продуктов — она помогает сориентироваться в потоке патчей и точнее расставлять приоритеты при их применении.

Примечательно, что на долю эксплойтов для IoT пришлось лишь 5% запросов. Тем не менее, исследователи ожидают, что с приходом 5G в эту сферу ее привлекательность для злоумышленников возрастет.

 

Возраст 52% востребованных уязвимостей составил менее двух лет. Покупатели в среднем были готовы платить $2 тыс. за инструмент взлома — такой как CVE-2019-1151, при потолке в $10 тыс. (за эксплойт нулевого дня для программ Microsoft).

Списки предложений примерно соответствовали спросу; 61% выставленных на продажу эксплойтов были ориентированы на Microsoft Office, Windows, Internet Explorer и RDP в следующих пропорциях:

 

На англоязычных форумах продавцы чаще всего предлагали эксплойты для Microsoft Word и Excel, а также для софта Adobe.

Эти инструменты атаки продавались оптом и в розницу; отдельной статьей шли эксплойт-билдеры — конструкторы, доступ к которым предоставлялся по подписке с абонентской платой от $60 в месяц до $200 за полгода. Поставщики таких услуг, как правило, обещали бесплатные обновления и полную техподдержку.

Множество эксплойтов были предназначены для атак на уязвимости почтенного возраста: в 22% случаев дыре было больше трех лет (CVE-2012-0158, CVE-2014-0133, CVE-2016-5195), а самая древняя датировалась 1999 годом.

Интервал между выпуском патча и его установкой на подключенные к интернету устройства, по оценке Trend Micro, в среднем составляет 71 день. При этом админам зачастую приходится решать, какие заплатки поставить в первую очередь, а какие могут подождать.

При большом потоке исправлений предпочтение обычно отдается уязвимостям, получившим высокий балл по шкале CVSS. Проведенное исследование показывает, что при расстановке приоритетов нужно также учитывать популярность дыры у хакеров и наличие соответствующего эксплойта на черном рынке.

Полный отчет по результатам исследования Trend Micro обещает опубликовать в июле.

Ушёл без iPhone — не пропал с карты: Apple обновит Локатор

В iOS 27 приложение «Локатор» научится понимать, что человек — это не обязательно тот смартфон, который остался лежать дома. Если пользователь уйдёт с Apple Watch, система автоматически переключит передачу геопозиции с iPhone на часы.

Сейчас всё устроено топорно: владелец выбирает одно устройство, которое служит источником его местоположения. Обычно это iPhone.

Поэтому прогулка без смартфона превращает геолокацию в небольшую ложь — на карте пользователь продолжает сидеть дома рядом с забытым телефоном.

В iOS 27 алгоритм станет умнее. Если подключённые Apple Watch окажутся далеко от iPhone, «Локатор» начнёт передавать координаты часов. Когда устройства снова окажутся рядом, дополнительного вмешательства не потребуется, всё переключится автоматически.

Функция будет работать как с обычными Apple Watch, так и с моделями, поддерживающими сотовую связь. Однако часы с LTE смогут обновлять координаты надёжнее: им не придётся искать доступную сеть Wi-Fi или полагаться на находящийся поблизости iPhone.

Заодно Apple наведёт порядок в watchOS 27. Отдельные приложения «Найти людей», «Найти устройства» и «Найти вещи» отправятся на пенсию, а вместо них появится единый «Локатор».

Он получит полноэкранную карту и новый интерфейс, в котором переключаться между людьми, гаджетами и метками можно будет с помощью колёсика Digital Crown.

iOS 27 и watchOS 27 пока находятся на этапе бета-тестирования. Общедоступный релиз ожидается осенью, предположительно в сентябре. После обновления можно будет спокойно оставить iPhone дома.

RSS: Новости на портале Anti-Malware.ru