CISA и МВБ США предупредили о кибергруппах, эксплуатирующих PrintNightmare

CISA и МВБ США предупредили о кибергруппах, эксплуатирующих PrintNightmare

CISA и МВБ США предупредили о кибергруппах, эксплуатирующих PrintNightmare

Согласно данным Агентства по кибербезопасности и защите инфраструктуры (CISA) США, сразу несколько киберпреступных группировок эксплуатируют в атаках уязвимость PrintNightmare. Поэтому всем государственным учреждениям CISA настоятельно рекомендует установить все доступные патчи.

К слову, об активной эксплуатации всем известной бреши сообщили и представители Microsoft, однако техногигант из Редмонда пока не уточнил, что это именно за атаки и кто за ними стоит.

Если вы вдруг пропустили шумиху вокруг PrintNightmare, то отметим, что эта уязвимость (CVE-2021-34527) затрагивает Windows-службу Print Spooler. В этом месяце PrintNightmare усугубилась ещё и непонятной ситуацией с патчами: кто-то говорил, что фикс можно обойти, а Microsoft утверждала, что нормально устранила брешь.

Известно, что потенциальный злоумышленник может использовать PrintNightmare для удалённого выполнения кода на уязвимых компьютерах. Несмотря на то, что атакующий должен пройти аутентификацию, запущенный код будет работать с правами SYSTEM, что подразумевает полную компрометацию системы.

«Успешная эксплуатация позволяет киберпреступнику быстро скомпрометировать всю инфраструктуру атакуемой организации», — пишет в своём сообщении CISA.

Агентство вместе с Министерством внутренней безопасности США проинформировали госучреждения об опасности и настоятельно порекомендовали в срочном порядке установить вышедшие в июле патчи от Microsoft. Также находящимся в зоне риска учреждениям стоит отключить службу Print Spooler.

Анти-DDoS Роскомнадзора упал после кибератаки, но снова поднялся

Центр мониторинга и управления сетью связи общего пользования, созданный на базе Федерального государственного унитарного предприятия «Главный радиочастотный центр» (ФГУП «ГРЧЦ»), судя по всему, стал объектом кибератаки 31 декабря.

Телеграм-канал IEM SECURITY сегодня опубликовал короткий пост:

«ANTIDDOS BY ROSKOMNADZOR DOWNED, 200-150 RPS PER SECONDS».

 

Там же была ссылка на проверку доступности ресурса: https://check-host.net/check-report/35dfb445k983. Если пройти по этому URL, действительно видно, что в работе ресурса наблюдались проблемы.

 

Однако мы, попробовав зайти на сайт https://noc.gov.ru/ru/ напрямую, обнаружили, что всё прекрасно открывается. Видимо, специалисты уже успели восстановить работу веб-ресурса, с чем их и поздравляем.

RSS: Новости на портале Anti-Malware.ru