Китайская APT-группа вовсю использует 0-day в Microsoft Office
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

Оставить заявку →
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Китайская APT-группа вовсю использует 0-day в Microsoft Office

Китайская APT-группа вовсю использует 0-day в Microsoft Office

Китайские правительственные хакеры уже вовсю используют свежую уязвимость нулевого дня (0-day) в Microsoft Office, получившую имя “Follina“. С помощью соответствующего эксплойта злоумышленники добиваются выполнения кода в системах Windows.

Напомним, что брешь отслеживается под идентификатором CVE-2022-30190 и затрагивает как клиентские, так и серверные версии операционной системы. Проблема кроется в инструменте Microsoft Windows Support Diagnostic Tool (MSDT).

Исследователь из Shadow Chaser Group, известный под псевдонимом “crazyman“, первым сообщил об уязвимости ещё в апреле 2022 года. Однако на тот момент, по словам эксперта, Microsoft не придала особого значения его находке.

Об эксплуатации сообщили аналитики компании Proofpoint, которые связывают эти атаки с деятельностью киберпреступной группировки TA413. Принято считать, что эта APT-группа действует в интересах китайских властей.

Злоумышленники используют протокол MSDT для выполнения вредоносного кода на устройствах жертв. Пользователю приходит письмо с вредоносным ZIP-архивом, содержащим Word-докумет.

«Соответствующие письма поступают якобы от лица “отдела расширения прав женщин“ и предназначаются для Центральной администрации Тибета (использует домен tibet-gov.web[.]app)», — пишут специалисты Proofpoint.

Напомним, что Microsoft уже опубликовала руководство, которое поможет пользователям и организациям минимизировать риски эксплуатации CVE-2022-30190. Как отметил техногигант, достаточно просто отключить протокол MSDT в реестре Windows.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Kaspersky SD-WAN вошёл в Реестр российского ПО

Все решения линейки Kaspersky SD-WAN, как программные, так и программно-аппаратные, в полном объёме зарегистрированы в едином Реестре российских программ для электронных вычислительных машин и баз данных Минцифры России.

В реестр внесена линейка программно-аппаратных комплексов ЯМДИ.466534.001 «Лаборатории Касперского» с производительностью от 100 Мбит/с до 10 Гбит/с.

Включение Kaspersky SD-WAN в Реестр российского ПО открывает возможность организациям, для которых необходимо соответствовать регуляторным требованиям и использовать в инфраструктуре ПО и ПАК российской разработки, применять технологию SD-WAN.

SD-WAN помогает обеспечить непрерывность бизнес-процессов и повысить их эффективность благодаря созданию единой отказоустойчивой филиальной сети. С помощью этой технологии владельцы крупных филиальных сетей могут объединить множество физических каналов связи от разных операторов в одну логическую сеть с единым центром управления и высоким уровнем безопасности.

Компания для включения продуктов в Реестр российского ПО, должна являться российским разработчиком и предоставить комиссии полный комплект технической документации. Применительно к ПАК требования дополняются заранее включать программные составляющие в реестр, а также быть функционально совместимыми друг с другом.

«Включение Kaspersky SD-WAN ESR (К) в реестр Минцифры — последовательный ответ на потребности рынка в надёжных и эффективных технологиях, чьё качество и российское происхождение подтверждены на государственном уровне. Этот шаг расширил список преимуществ решения в дополнение к его технологическим и функциональным возможностям и позволит) усилить его позиции на российском рынке. Теперь компании, для которых необходимо наличие внедряемой технологии в основных реестрах российского ПО, могут беспрепятственно выбирать Kaspersky SD-WAN», — комментирует Максим Каминский, менеджер по развитию бизнеса SD-WAN/SASE «Лаборатории Касперского».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru