Дыра в роутере D-Link DIR-859 используется для кражи паролей

Дыра в роутере D-Link DIR-859 используется для кражи паролей

Дыра в роутере D-Link DIR-859 используется для кражи паролей

Киберпреступники используют уязвимость в Wi-Fi-роутере D-Link DIR-859 для сбора информации на устройстве жертвы. В числе прочих данных злоумышленниками пытаются вытащить и пароли.

Об упомянутой бреши стало известно еще в январе: она получила идентификатор CVE-2024-0769 и 9,8 балла по шкале CVSS.

По своему классу уязвимость представляет собой возможность изменения локального пути (path traversal), проводящую к раскрытию информации.

Несмотря на то что срок поддержки маршрутизаторов D-Link DIR-859 давно истек, производитель посвятил проблеме отдельную страницу, на которой приводится следующая информация:

«Брешь затрагивает локальный файл fatlady.php и влияет на все версии прошивки. С ее помощью атакующие могут слить данные сессии, добиться повышения прав и получить полный контроль через панель администратора».

Поскольку D-Link не планирует выпускать патч, пользователям рекомендуют перейти на поддерживаемые устройства.

Исследователи из GreyNoise на днях обнаружили реальные кибератаки, в которых эксплуатируется CVE-2024-0769. Как объяснили специалисты, злоумышленники пытаются добраться до файла DEVICE.ACCOUNT.xml, чтобы слить имена всех учетных записей, пароли, группы пользователей и пр.

 

В атаках используется вредоносный POST-запрос к /hedwig.cgi, позволяющий получить доступ к файлам конфигурации (getcfg) через fatlady.php, в котором могут находиться учетные данные.

 

Специалисты GreyNoise пока не смогли выяснить, кто стоит за атаками и какова их конечная цель.

Владельцы macOS-устройств чаще ловят фишинг, но реже ставят защиту

Репутация macOS как системы, которой антивирус не нужен расслабила пользователей. По данным исследования «Лаборатории Касперского», владельцы Mac чаще пользователей Windows сообщают о столкновении с киберугрозами и при этом реже используют защитные решения.

За последний год с фишингом столкнулись 12% опрошенных пользователей macOS против 9% владельцев компьютеров с Windows.

На мошеннические схемы, включая инвестиционные, пожаловались 16% против 13%. О нарушении конфиденциальности сообщили 11% пользователей Mac и 8% пользователей Windows, о краже личных данных — 12% и 7% соответственно.

Цифровые привычки тоже оказались не в пользу любителей яблок. Подозрительные письма и ссылки не открывают 62% пользователей Windows и только 51% владельцев Mac. Дополнительные защитные решения установлены у 42% и 35% соответственно.

С паролями картина похожая. Уникальные комбинации для каждой учётной записи создают 38% пользователей Windows против 35% владельцев macOS. Сложные пароли выбирают 52% против 45%, а двухфакторную или многофакторную аутентификацию используют 51% против 46%.

В «Лаборатории Касперского» считают, что встроенные механизмы macOS действительно обеспечивают серьёзную защиту, однако не спасают от социальной инженерии, атак на цепочки поставок и вредоносных программ, созданных специально для платформы Apple.

В общем, значок надкушенного яблока не работает как оберег. Если пользователь сам отдаёт код из СМС на фишинговом сайте, операционная система может лишь грустно наблюдать.

RSS: Новости на портале Anti-Malware.ru