За атакой на Красный Крест стоит APT-группа, использовавшая баг Zoho

За атакой на Красный Крест стоит APT-группа, использовавшая баг Zoho

За атакой на Красный Крест стоит APT-группа, использовавшая баг Zoho

Представители международного гуманитарного движения Красного Креста рассказали детали кибератаки, которая в прошлом месяце поразила подрядчика. Оказалось, что за кампанией может стоять правительственная кибергруппировка, а причиной взлома сервера стал баг корпоративного менеджера паролей Zoho ManageEngine ADSelfService Plus.

Напомним, что киберинцидент произошёл в конце января 2022 года и затронул программу «Restoring Family Links», помогающую семьям воссоединиться после войн, катастроф и миграции. Злоумышленники взломали серверы и украли персональные данные 515 тысяч человек.

Жёсткая обфускация и серьёзные инструменты для взлома указывают на деятельность APT-группировки (advanced persistent threat). Также на работу хорошо подготовленных хакеров намекает использование кода, специально разработанного для атакуемых ICRC-серверов.

«Большинство вредоносных файлов, обнаруженных на целевых машинах, специально созданы для обхода наших защитных решений. Нам удалось обнаружить факт взлома только после установки EDR-системы», — гласит заявление Красного Креста.

Также в ходе расследования выяснилось, что атака началась 9 ноября 2021 года, преступники имели доступ к серверам в течение 70 дней. Для проникновения в сеть атакующие использовали уязвимость под идентификатором CVE-2021-40539 в  Zoho ManageEngine ADSelfService Plus — корпоративном менеджере паролей.

Поскольку администраторы не пропатчили брешь, она помогла злоумышленникам выполнить код удалённо. Исследователи из Palo Alto Networks приписывают эксплуатацию этой уязвимости китайской киберпреступной группировке APT27.

Ушёл без iPhone — не пропал с карты: Apple обновит Локатор

В iOS 27 приложение «Локатор» научится понимать, что человек — это не обязательно тот смартфон, который остался лежать дома. Если пользователь уйдёт с Apple Watch, система автоматически переключит передачу геопозиции с iPhone на часы.

Сейчас всё устроено топорно: владелец выбирает одно устройство, которое служит источником его местоположения. Обычно это iPhone.

Поэтому прогулка без смартфона превращает геолокацию в небольшую ложь — на карте пользователь продолжает сидеть дома рядом с забытым телефоном.

В iOS 27 алгоритм станет умнее. Если подключённые Apple Watch окажутся далеко от iPhone, «Локатор» начнёт передавать координаты часов. Когда устройства снова окажутся рядом, дополнительного вмешательства не потребуется, всё переключится автоматически.

Функция будет работать как с обычными Apple Watch, так и с моделями, поддерживающими сотовую связь. Однако часы с LTE смогут обновлять координаты надёжнее: им не придётся искать доступную сеть Wi-Fi или полагаться на находящийся поблизости iPhone.

Заодно Apple наведёт порядок в watchOS 27. Отдельные приложения «Найти людей», «Найти устройства» и «Найти вещи» отправятся на пенсию, а вместо них появится единый «Локатор».

Он получит полноэкранную карту и новый интерфейс, в котором переключаться между людьми, гаджетами и метками можно будет с помощью колёсика Digital Crown.

iOS 27 и watchOS 27 пока находятся на этапе бета-тестирования. Общедоступный релиз ожидается осенью, предположительно в сентябре. После обновления можно будет спокойно оставить iPhone дома.

RSS: Новости на портале Anti-Malware.ru