В наборе эксплойтов Magnitude теперь есть связка уязвимостей Google Chrome

В наборе эксплойтов Magnitude теперь есть связка уязвимостей Google Chrome

Киберпреступники добавили в набор эксплойтов Magnitude поддержку цепочки уязвимостей в популярном браузере Google Chrome. Как правило, такие наборы больше ориентируются на Internet Explorer, поэтому можно сказать, что Magnitude выделяется на фоне своих собратьев.

Стоит отметить, что сама тенденция использования наборов эксплойтов начала сходить на нет ближе к концу 2010-х годов. Этому поспособствовала работа правоохранительных органов и дополнительные защитные меры, реализованные разработчиками браузеров.

По данным компании Palo Alto Networks, с 2017 года наборы эксплойтов занимали сравнительно малую часть ландшафта киберугроз. Тем не менее такое положение дел не смутило отдельных злоумышленников, которые продолжили работу над этими инструментами.

За последние четыре года появились Spelevo, Fallout, RIG, Underminer, RouterEK и Magnitude. Последний стал самым активным набором, при этом операторы регулярно выпускают обновления и поддерживают его в актуальном состоянии.

О свежей активности Magnitude рассказали специалисты антивирусной компании Avast. По словам экспертов, они нашли новую цепочку эксплойтов в коде Magnitude, атакующую браузер Google Chrome.

Одна из уязвимостей, задействованных в этой цепочке, получила идентификатор CVE-2021-21224 (была пропатчена в апреле), вторая — CVE-2021-31956 — затрагивает Windows NTFS (её устранили в июне).

В Avast также обращают внимание на интересный факт: эта же связка багов использовалась в операциях киберпреступной группировки PuzzleMaker, о которой предупреждала «Лаборатория Касперского».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Данные клиентов туристического ресурса azur.ru попали в открытый доступ

Очередная утечка, и на этот раз в общий доступ попали данных граждан, бронировавших отели через туристический веб-ресурс azur[.]ru. Информация достаточно свежая — датируется текущим месяцем.

О новом киберинциденте пишет телеграм-канал «Утечки информации». Как объясняют исследователи, в дампе БД можно найти следующие сведения:

  • Имена и фамилии;
  • Адреса электронной почты (428 тыс. уникальных);
  • Телефонные номера (248 тыс. уникальных);
  • Города проживания;
  • Данные о бронировании: дата заезда и выезда, число забронировавших человек, тип номера, стоимость;
  • IP-адреса.

Сведения актуальны на 10 апреля 2024 года.

 

Напомним, в этом месяце Национальный координационный центр по компьютерным инцидентам (НКЦКИ) запустил онлайн-сервис проверки утечки личных данных, аналогичный Have I Been Pwned.

Недавно также стало известно, что объём российских утечек увеличился в 5 раз в сравнении с прошлым годом.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru