Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
03 липня, 2025

Symantec Threat Landscape Bulletin: Актуальні новини зі світу кібербезпеки за 30.06, 01.07.2025

Подробиці

Пропонуємо ознайомитися з Symantec Threat Landscape Bulletin, щоб дізнатися докладніше про новини зі світу кібербезпеки за 30 червня та 1 липня 2025.

Три нові вразливості ставлять під загрозу конфіденційність користувачів Bluetooth

Дослідники виявили три вразливості в чіпсетах Airoha Bluetooth, що використовуються в багатьох популярних аудіопристроях, таких як бездротові динаміки, навушники та мікрофони десяти великих виробників обладнання, включаючи Bose, Sony, JBL, Jabra та інших.

Уразливості були вперше виявлені на конференції з безпеки TROOPERS, що відбулася наприкінці червня 2025 року в Гейдельберзі, Німеччина, і були викликані низкою проблем, зокрема відсутністю аутентифікації в службах Bluetooth і критичною уразливістю в користувацькому протоколі.

Виявлено такі проблеми:

  • CVE-2025-20700 – відсутність аутентифікації для служб GATT
  • CVE-2025-20701 – відсутність аутентифікації для Bluetooth BR/EDR
  • CVE-2025-20702 – критична вразливість у протоколі користувача

Зловмисник, що знаходиться в зоні дії Bluetooth, може скористатися цими вразливостями, щоб отримати контроль над пристроями, прослуховувати вбудовані мікрофони і навіть витягувати конфіденційні дані, такі як історія дзвінків і контактна інформація, з телефонів, підключених до пристроїв. Дослідники на конференції продемонстрували докази концепції (PoC) вразливостей, що дозволяють їм отримати доступ до мультимедіа, що відтворюється на цільових навушниках, перехопити Bluetooth-з’єднання і використовувати профіль Hands-Free Profile (HFP) для ініціювання довільних телефонних дзвінків або прослуховування розмов.

Незважаючи на потенційну загрозу конфіденційності, яку становлять ці вразливості, для їх використання потрібен високий рівень технічних навичок, а зловмисники повинні знаходитися в безпосередній близькості від цілі. Однак ці недоліки можуть бути корисними тим, хто зацікавлений у шпигунстві за цінними цілями, такими як урядовці, журналісти та активісти. Ці ж групи часто стають мішенню користувачів комерційних шпигунських продуктів, таких як шпигунське ПЗ Predator, що постачається компанією NSO Group, яка зазнала санкцій.

Airoha випустила оновлений комплект для розробників програмного забезпечення (SDK) з необхідними заходами для усунення цих проблем для виробників пристроїв. Користувачі уражених пристроїв повинні звернутися до виробника свого обладнання для отримання необхідних оновлень, щоб виправити ці проблеми.

Зловмисники RansomHub націлені на загальнодоступні RDP-сервери

Зловмисники, які використовують програму-вимагач RansomHub, проводять атаки методом «спрей-паролів» проти незахищених RDP-серверів з метою отримати доступ до мереж потенційних жертв.

У новому дослідженні DFIR детально описано атаку, що сталася в листопаді 2024 року, яка почалася з розповсюдження паролів на RDP-сервер, підключений до Інтернету. Атака тривала кілька годин, протягом яких зловмисники намагалися увійти в кілька облікових записів, поки не отримали доступ до одного з них.

Після входу в систему вони запустили команди виявлення та встановили інструменти для збору облікових даних Nirsoft і Mimikatz, які потім використовувалися для збору облікових даних з пам’яті підсистеми локальної служби безпеки (LSASS). Потім зловмисники перемістилися в доменні контролери, а потім перейшли до інших комп’ютерів у мережі.

Витяг даних було виконано за допомогою Rclone. До шостого дня вторгнення зловмисники розгорнули RansomHub по всій мережі у вигляді виконуваного файлу з назвою amd64.exe, який не тільки шифрував файли на локальному хості, але й зв’язувався з іншими віддаленими хостами для передачі копії цього файлу через SMB.

Google випускає екстрене виправлення для нової уразливості движка JavaScript в Chrome

Google випустила екстрене оновлення безпеки для Chrome, щоб виправити критичну уразливість нульового дня, відстежувану як CVE-2025-6554. Уразливість є помилкою типу плутанини, яка знаходиться в движку JavaScript V8 браузера. Вона була нещодавно виявлена в реальному середовищі членом власної групи аналізу загроз Google (TAG) 25 червня 2025 року.

Успішне використання цієї уразливості може дозволити віддаленому зловмиснику виконувати довільні операції читання і запису в пам’яті браузера і потенційно привести до повного злому системи. Для цього зловмиснику достатньо залучити користувачів за допомогою звичайних методів, таких як SEO-пошукове отруєння, соціальні мережі або фішинг, на спеціально створену веб-сторінку, що містить експлойт, щоб виконати атаку.

Уразливість стосується версій Chrome, що працюють на всіх основних платформах Windows, macOS і Linux.

Щоб знизити ризик атаки, Google випустила оновлення для Chrome версій 138.0.7204.96 і 138.0.7204.97 для Windows, 138.0.7204.92 і 138.0.7204.93 для macOS і 138.0.7204.96 для Linux. Оновлення, яке вимагає перезапуску браузера, наразі поширюється серед користувачів. Google настійно рекомендує всім негайно встановити оновлення у своїх браузерах, оскільки атаки вже почалися.

Читайте Symantec Protection Bulletin, щоб дізнатися більше про те, як продукти Symantec захищають вас від загроз.

Зв'яжіться з нами
Зворотний зв'язок зі спікером