Хакеры, связанные с Россией, массово атаковали пользователей из США: как им это удалось

Эксперты ESET выявили крупномасштабную кибератаку с использованием уязвимостей нулевого дня в Windows и Firefox. За атаками стоит группировка RomCom.

Эксперты в области кибербезопасности из компании ESET сообщили о масштабной атаке, организованной хакерской группировкой RomCom. Злоумышленники использовали две ранее неизвестные уязвимости нулевого дня — одну в браузере Firefox, другую в операционной системе Windows.  

Что известно об атаке

Это уже как минимум второй случай, когда RomCom эксплуатирует значительную уязвимость нулевого дня. В июне 2023 года группировка использовала уязвимость CVE-2023-36884 через Microsoft Word.

Эта критическая уязвимость, получившая идентификатор CVE-2024-9680 и оценку 9,8 по шкале CVSS, позволяет выполнять код в ограниченном контексте браузера в уязвимых версиях Firefox, Thunderbird и браузера Tor. В сочетании с другой ранее неизвестной уязвимостью в Windows (CVE-2024-49039) с оценкой CVSS 8,8 хакеры могли выполнять произвольный код в контексте учетной записи вошедшего в систему пользователя.

CVSS (Common Vulnerability Scoring System) — это универсальная система оценки уязвимостей в программном обеспечении и информационных системах. Она позволяет количественно определить степень риска, которую несет обнаруженная уязвимость, на основе ее технических характеристик и возможного влияния. Шкала широко используется специалистами по информационной безопасности, разработчиками и администраторами для оценки приоритета исправления уязвимостей.

Результаты оцениваются по десятибалльной шкале:

  • 0.0–3.9: Низкий уровень угрозы.
  • 4.0–6.9: Средний уровень угрозы.
  • 7.0–8.9: Высокий уровень угрозы.
  • 9.0–10.0: Критический уровень угрозы.

Если уязвимость получает оценку 9.8, как в случае CVE-2024-9680, это означает критический риск, так как уязвимость может быть легко использована и приводит к серьезным последствиям для системы или данных.

CVSS помогает компаниям эффективно расставлять приоритеты в исправлении уязвимостей, сосредотачивая ресурсы на самых опасных угрозах.

Большинство атакованных пользователей проживает в Европе и Северной Америке. По данным экспертов, в каждой стране число жертв варьировалось от 1 до 250.  

Реакция разработчиков  

После того как специалисты ESET уведомили компании-разработчиков, уязвимость в Firefox была устранена уже 9 октября. Позже ее исправили и в браузере Tor, который базируется на коде Firefox. Однако доказательств того, что злоумышленники использовали уязвимость Tor, обнаружить не удалось.  

Microsoft устранила проблему в Windows только 12 ноября после получения информации от подразделения Google Threat Analysis Group.  

Что известно о группировке RomCom  

СМИ связывают группировку RomCom связывают с Россией, но ее точное происхождение пока не подтверждено. Ранее она уже становилась фигурантом расследований, связанных с кибератаками на крупные организации.  

Как защититься  

Эксперты рекомендуют пользователям регулярно обновлять программное обеспечение, чтобы защититься от атак с использованием уязвимостей нулевого дня. Также важно избегать посещения подозрительных сайтов и использовать проверенные антивирусные решения.

Читать далее:

Анализ 11 млрд лет эволюции Вселенной подтвердил, что Эйнштейн был прав

Где все инопланетяне: парадокс Ферми получил новое объяснение

Археологи-любители из Польши нашли военный клад, спрятанный в XVII веке

Обложка: AI | flatart | freepik

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Почему Вселенная несимметрична: физики приблизились к разгадке тайны
Новости
Посмотрите на обратную сторону спутника Марса: это второе фото в истории
Новости
Это приложение буквально заставляет трогать траву и блокирует соцсети
Новости
Посмотрите на место гибели лунного аппарата «Афина»
Новости
Apple призвала срочно обновить iPhone из-за критической уязвимости  
Новости
В РосНИИРОС опровергли планы ICANN закрыть домен .su  
Новости
Европейские охотники каменного века «путешествовали» по морю в Африку
Наука
Зонд «Гера» сделал снимки спутника Марса на пути к «пострадавшему в ДТП» астероиду
Космос
В испанской пещере нашли «фрагменты лица» древнейшего жителя Западной Европы
Наука
Стартап представил робота, который готовит как шеф-повар лучших ресторанов
Новости
В паровом реакторе впервые зажгли термоядерную плазму
Новости
Работа, написанная ИИ, прошла научное рецензирование, но есть нюансы
Наука
Смертоносные звезды: два массовых вымирания связали со взрывами сверхновых
Космос
Сразу четыре похожих на Землю планеты нашли у ближайшей одиночной звезды
Космос
Физики обнаружили доказательство предсказания Хокинга
Космос
Загадочные радиосигналы впервые обнаружили в глубинах Галактики 
Космос
Этот компьютер решил задачу за 20 минут: суперкомпьютер потратил бы миллион лет
Новости
Названа дата удаления домена .su: что будет с 100 000 сайтов
Новости
Google DeepMind дала роботам ИИ: с ним машинам не надо учиться
Новости
Ученые нашли аномалию во Вселенной: эта галактика не должна была выжить
Космос