Cluster25: Российские хакеры используют недавнюю уязвимость в WinRAR

Cluster25: Российские хакеры используют недавнюю уязвимость в WinRAR

Cluster25: Российские хакеры используют недавнюю уязвимость в WinRAR

Исследователи из компании Cluster25 утверждают, что российские киберпреступники эксплуатируют недавно выявленную уязвимость в архиваторе WinRAR. Брешь помогает злоумышленникам проводить фишинговые кампании и собирать учётные данные жертв.

В опубликованном на днях отчёте Cluster25 пишет следующее:

«В атаках участвуют вредоносные архивы, использующие недавно обнаруженную дыру в WinRAR (версии до 6.23). Фигурирующая уязвимость отслеживается под идентификатором CVE-2023-38831».

В отправляемых жертвам архивах лежит PDF-файл, выступающий в качестве приманки. При открытии этого документа выполняется скрипт Windows Batch, а после него запускается ряд команд PowerShell, открывающих атакующим удалённый доступ к целевому хосту.

Ещё один PowerShell-скрипт отвечает за кражу данных, включая логины и пароли, сохранённые в браузерах Google Chrome и Microsoft Edge. Для извлечения и передачи информации киберпреступники используют легитимный веб-сервис webhook[.]site.

В Cluster25 предполагают, что за этими кибератаками может стоять группировка APT28 (она же Fancy Bear и Sednit).

CVE-2023-38831 примечательна тем, что её используют и в атаках на трейдеров, о которых сообщала Group-IB. Для злоумышленников она удобна тем, что позволяет удалённо выполнить код на устройстве.

Примерно в то же время была найдена другая брешь в WinRAR — CVE-2023-40477, получившая 7,8 балла по шкале CVSS.

К 2031 году российский ИБ-рынок превысит 1 трлн рублей

По прогнозу Центра стратегических разработок (ЦСР), к 2031 году объём российского рынка кибербезопасности может превысить 1 трлн рублей при сохранении текущих тенденций. В 2025 году рынок ИБ достиг 364,4 млрд рублей, что на 16% выше уровня 2024 года.

По оценке аналитиков ЦСР, отрасль постепенно переходит от экстренного импортозамещения к более взвешенному выбору решений, архитектур и сервисных моделей.

Как отметили опрошенные «Коммерсантом» эксперты, со стороны заказчиков усилился запрос на эффективность и окупаемость затрат на ИБ.

По оценкам ЦСР, до 2031 года среднегодовые темпы роста рынка составят 19,4%. В результате к этому сроку он почти утроится и достигнет 1,15 трлн рублей.

Как и прежде, основной объём ИБ-рынка формируют средства сетевой безопасности. При этом сегменты инфраструктурной и прикладной безопасности, защиты данных, а также управления доступом растут быстрее. Кроме того, спрос всё заметнее смещается в сторону сервисов ИБ по моделям MSSP, MDR и SOC-as-a-Service.

Как прокомментировал заместитель директора группы компаний BI.ZONE Константин Левин, темпы роста замедляются, но остаются двузначными. Среди драйверов рынка он назвал не только импортозамещение, но и рост угроз, регуляторное давление и спрос бизнеса на киберустойчивость. К перегретым сегментам Левин отнёс NGFW и EDR, где уже работает большое количество компаний и где, по его оценке, неизбежна консолидация.

Среди недооценённых направлений он выделил безопасность сервисов с искусственным интеллектом и машинным обучением, управление поверхностью атак, а также инструменты управления привилегированными и машиночитаемыми учётными данными.

«Заказчики переходят от быстрой замены отдельных решений к осознанному выбору архитектуры, поставщиков и сервисных моделей», — прокомментировали в ГК «Солар». Основным драйвером рынка там назвали спрос на реальную киберустойчивость.

Заместитель генерального директора Positive Technologies Максим Филиппов подчеркнул, что компании стали жёстче оценивать проекты с точки зрения практического результата и возврата инвестиций. Также заметной стала тенденция смещения фокуса с импортозамещения как самоцели на прикладную эффективность решений. В ближайшие годы, по его оценке, темпы роста будут умеренными, а рынок будут определять консолидация, спрос на интегральные платформы и решения.

Вице-президент по развитию бизнеса «Лаборатории Касперского» в России и странах СНГ Анна Кулашова отмечает, что российский рынок растёт на уровне мирового — на 10–12% в год. Его динамику определяют расширение поверхности атак, рост цифровизации и геополитическая напряжённость.

RSS: Новости на портале Anti-Malware.ru