Свежезакрытая брешь в Windows SmartScreen использовалась в атаках с марта

Свежезакрытая брешь в Windows SmartScreen использовалась в атаках с марта

Свежезакрытая брешь в Windows SmartScreen использовалась в атаках с марта

Вчера вечером в рамках очередного ежемесячного набора обновлений Microsoft устранила ряд опасных уязвимостей включая CVE-2024-38213. Последняя интересна тем, что использовалась в кибератаках аж с марта.

Интересно, что злоумышленники задействовали CVE-2024-38213 для обхода защитного слоя SmartScreen, который должен был быть пропатчен ещё в июньских апдейтах.

Для эксплуатации неаутентифицированному удалённому атакующему не требуется выстраивать сложных векторов, однако процесс всё равно затрудняется тем, что требуется участие целевого пользователя.

«Злоумышленник с помощью этой уязвимости может обойти пользовательские настройки SmartScreen. Для эксплуатации достаточно будет отправить жертве вредоносный файл и убедить запустить его», — пишет Microsoft.

Питер Гирнус, специалист по кибербезопасности из Trend Micro, выяснил, что CVE-2024-38213 активно эксплуатировалась ещё в марте 2024 года. Именно он сообщил Microsoft о проблеме, после чего разработчики залатали её в июне. Однако корпорация, судя по всему, забыла включить этот патч в рекомендации.

За атаками с использованием CVE-2024-38213 стояла киберпреступная группа DarkGate. Операторы этой группировки маскировали пейлоад под приложения Apple iTunes, Notion, NVIDIA и другой легитимный софт.

Напомним, в августе Microsoft закрыла 89 дыр, шесть уже используются в кибератаках, а ещё для трёх есть общедоступные эксплойты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ozon отстранил курьеров за использование данных клиентов

Маркетплейс Ozon сообщил об отстранении от работы курьеров, которые неправомерно использовали личные данные клиенток. Ранее депутат Госдумы Ксения Горячева обратилась к генеральному директору «Озон холдинг» Дмитрию Киму с запросом о мерах, предпринимаемых для защиты персональных данных пользователей.

Как передаёт ТАСС, документ с запросом оказался в распоряжении агентства. Поводом для обращения стали жалобы клиенток маркетплейса на недопустимое поведение курьеров.

В одном случае сотрудник использовал контактный номер покупательницы для личной переписки, в ходе которой допускал грубые и нецензурные выражения. В другом случае клиентка стала жертвой сталкинга — курьер звонил ей с разных номеров и проявлял агрессию в различных формах.

«О двух случаях, указанных в обращении, нам известно — эти курьеры были немедленно отстранены и внесены в чёрный список. Они больше не смогут доставлять заказы для сервисов Ozon, поскольку подобное поведение недопустимо», — сообщили в пресс-службе компании.

В Ozon также отметили, что с 2024 года в компании внедряется система защиты контактных данных клиентов. Теперь курьеры совершают звонки через виртуальные номера и не видят реальные контакты покупателей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru