CISA и МВБ США предупредили о кибергруппах, эксплуатирующих PrintNightmare

CISA и МВБ США предупредили о кибергруппах, эксплуатирующих PrintNightmare

CISA и МВБ США предупредили о кибергруппах, эксплуатирующих PrintNightmare

Согласно данным Агентства по кибербезопасности и защите инфраструктуры (CISA) США, сразу несколько киберпреступных группировок эксплуатируют в атаках уязвимость PrintNightmare. Поэтому всем государственным учреждениям CISA настоятельно рекомендует установить все доступные патчи.

К слову, об активной эксплуатации всем известной бреши сообщили и представители Microsoft, однако техногигант из Редмонда пока не уточнил, что это именно за атаки и кто за ними стоит.

Если вы вдруг пропустили шумиху вокруг PrintNightmare, то отметим, что эта уязвимость (CVE-2021-34527) затрагивает Windows-службу Print Spooler. В этом месяце PrintNightmare усугубилась ещё и непонятной ситуацией с патчами: кто-то говорил, что фикс можно обойти, а Microsoft утверждала, что нормально устранила брешь.

Известно, что потенциальный злоумышленник может использовать PrintNightmare для удалённого выполнения кода на уязвимых компьютерах. Несмотря на то, что атакующий должен пройти аутентификацию, запущенный код будет работать с правами SYSTEM, что подразумевает полную компрометацию системы.

«Успешная эксплуатация позволяет киберпреступнику быстро скомпрометировать всю инфраструктуру атакуемой организации», — пишет в своём сообщении CISA.

Агентство вместе с Министерством внутренней безопасности США проинформировали госучреждения об опасности и настоятельно порекомендовали в срочном порядке установить вышедшие в июле патчи от Microsoft. Также находящимся в зоне риска учреждениям стоит отключить службу Print Spooler.

Мошенники пугают школьников запретом на посещение занятий

Банк ВТБ зафиксировал заметный рост атак с применением методов социальной инженерии, направленных на школьников, их родителей и сотрудников образовательных учреждений. Основная цель таких атак — кража персональных и платёжных данных. В одних случаях мошенники используют в качестве предлога обновление или перевыпуск электронного дневника, в других — требуют пройти обязательный медосмотр.

Как отметили в ВТБ в комментарии для РИА Новости, злоумышленники, как правило, действуют по двум схожим сценариям. В обоих случаях они запугивают жертв угрозами недопуска к занятиям.

В рамках этих схем аферисты либо вынуждают перейти по фишинговой ссылке, либо пытаются выманить коды из СМС и push-уведомлений от аккаунтов на портале госуслуг или в банковских приложениях. Конечной целью становится получение персональных данных, «угон» учётной записи Госуслуг или доступ к реквизитам банковских карт, которые затем используются для дальнейших атак.

«Мошенники мастерски играют на доверии школьников. Они обманывают через игры, соцсети, звонки якобы из школы, вербуют в дропы прямо на улицах, предлагая „лёгкий заработок“. Поэтому родителям важно не только установить защитные технологии на устройства, но и заранее обсудить с детьми алгоритм действий в подобных ситуациях: прекратить подозрительный разговор, сообщить о нём родителям и уточнить информацию у классного руководителя», — рекомендует заместитель руководителя департамента по обеспечению безопасности, вице-президент ВТБ Дмитрий Саранцев.

По данным банка, с начала текущего года мошенники резко активизировали атаки на детей. Как правило, их используют в качестве «точки входа» для получения доступа к счетам родителей или законных представителей.

RSS: Новости на портале Anti-Malware.ru