Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
07 березня, 2025

Symantec Threat Landscape Bulletin: Актуальні новини зі світу кібербезпеки за 27.02, 04.03.2025

Подробиці

Пропонуємо ознайомитися з Symantec Threat Landscape Bulletin, щоб дізнатися докладніше про новини зі світу кібербезпеки за 27.02, 04.03.2025.

CERT України попереджає про хакерів, які атакують нотаріальні системи країни

Згідно зі звітом CERT України (CERT-UA), злочинна група, яку дослідники відстежують як UAC-0173, націлилася на державні нотаріальні контори країни, намагаючись порушити цілісність даних, що використовуються державними установами.

У недавніх атаках жертви серед українських нотаріусів отримали фішингові листи, що маскуються під повідомлення від Міністерства юстиції України. Після початкового злому зловмисники використовували різні інструменти для зниження рівня безпеки, проведення розвідки, збору даних і крадіжки облікових даних. Також завантажували копію шкідливого ПЗ DarkCrystal (DCRat), розміщену в хмарній інфраструктурі Cloudflare, щоб забезпечити віддалений доступ. DCRat – це повнофункціональний бекдор, що продається за передплатою за дуже низькою ціною на російських підпільних ринках.

Жертви атак були виявлені в шести регіонах України, проте спробам зловмисників змінити дані в реєстрі запобігли захисні заходи. Ці атаки є частиною триваючої кампанії, спрямованої проти судової та нотаріальної систем України з метою підриву роботи державних установ.

У березневому оновленні Android виправлено дві вразливості, які активно експлуатуються

Березневе оновлення безпеки Android 2025 року від Google усуває 43 вразливості, включно з двома, які активно експлуатуються в реальних умовах.

Активно експлуатуються дві вразливості високого ступеня небезпеки:

  • CVE-2024-43093 (CVSS score: 7.8) – вразливість, пов’язана з підвищенням привілеїв у компоненті Framework, що може призвести до несанкціонованого доступу до каталогів «Android/data», «Android/obb» і «Android/sandbox», а також до відповідних підкаталогів.
  • CVE-2024-50302 (CVSS score: 5.5) – вразливість, пов’язана з підвищенням привілеїв у компоненті HID USB ядра Linux, що може призвести до витоку неініціалізованої пам’яті ядра локальному зловмиснику через спеціально створені звіти HID.

Раніше вразливість CVE-2024-43093 було відзначено в повідомленні Google про безпеку за листопад 2024 року як таку, що активно експлуатується. Неясно, чому Google вирішила випустити друге попередження для цієї вразливості.

CVE-2024-50302 – одна з трьох вразливостей, об’єднаних в експлойт нульового дня, розроблений компанією Cellebrite для злому Android-телефону сербського активіста в грудні 2024 року.

Серед інших вразливостей, усунених Google цього місяця, – 11 серйозних помилок і 10 критичних вразливостей у системі Android, найсерйозніша з яких може призвести до віддаленого виконання коду. Google також усунула дев’ять вразливостей високого ступеня серйозності, що зачіпають фреймворк Android.

Польське космічне агентство проводить розслідування кібератаки

Польське космічне агентство (POLSA) повідомило в неділю (2 березня), що на нього було здійснено кібератаку і воно проводить розслідування інциденту.

Після виявлення атаки агентство відключило свою мережу від Інтернету. На момент написання статті веб-сайт залишається в автономному режимі.

Згідно з повідомленнями, «джерела в агентстві, які побажали залишитися невідомими, заявили, що атака, мабуть, пов’язана зі зломом внутрішньої електронної пошти і що співробітникам сказали використовувати для зв’язку телефони».

Міністр цифрових технологій Польщі Кшиштоф Гавковський підтвердив, що служби кібербезпеки країни виявили несанкціонований доступ до ІТ-інфраструктури POLSA і забезпечили захист постраждалих систем. Слідчі працюють над виявленням зловмисників, які стоять за зломом, додав Гавковський.

Офіційні особи не повідомили, чи була атака здійснена групами, що розробляють викупне ПЗ, або політично мотивованими хакерами, а також, як хакери проникли в систему.

Читайте Symantec Protection Bulletin, щоб дізнатися більше про те, як продукти Symantec захищають вас від загроз.

Читайте у попередніх випусках лютого 2025

Зв'яжіться з нами
Зворотний зв'язок зі спікером