Telegram Group & Telegram Channel
Google обнаружил на сайтах Монголии вредоносы, идентичные разработкам российских IT-компаний

Исследователь безопасности Google Клемент Лесинье сообщил, что компания обнаружила скрытый код известных эксплойтов (вредоносных программных кодов, предназначенных для электронных атак) на правительственных сайтах Монголии в период с ноября 2023 года по июль 2024 года.

Любой, кто посещал эти сайты с iPhone или Android-устройства, мог подвергнуться атаке и краже данных, включая пароли, через атаку типа «watering hole». Эксплойты использовали уязвимости в браузерах Safari на iPhone и Chrome на Android, которые были уже исправлены разработчиками браузеров в новых версиях на момент предполагаемой кампании. Тем не менее, эти эксплойты все равно могли быть эффективными для взлома устройств, пользователи которых не устанавливали все обновления вовремя.

Google указала, что эксплойт, нацеленный на iPhone и iPad, был разработан для кражи файлов cookie учетных записей пользователей, хранящихся в Safari, в частности, учетных записей онлайн-почты. В свою очередь, кампания, направленная на устройства Android, использовала два разных эксплойта для кражи файлов cookie, хранящихся в браузере Chrome.

По словам сотрудника Google, за атакой стоит APT29 (другие названия — Midnight Blizzard и Cozy Bear) — группа хакеров, которую связывают с российскими властями. Ранее об атаках этой команды заявлял Microsoft, немецкий производитель программного обеспечения для удаленного доступа TeamViewer, норвежская полиция, американская IT-компания SolarWinds и др.

Google рекомендовала пользователям «быстро устанавливать обновления» и поддерживать программное обеспечение в актуальном состоянии для предотвращения злонамеренных кибератак. По словам Лесинье, пользователи iPhone и iPad, которые включили функцию высокой безопасности «Lockdown Mode», не пострадали, даже если их устройства работали на уязвимой версии программного обеспечения.

Внимание к Монголии возросло после новости о предстоящем 3 сентября визите Владимира Путина в эту страну.

Наши рекомендации по безопасности:

🔸Следите за установкой всех обновлений и патчей для всех приложений и операционных систем на всех устройствах.

🔸Если подозреваете угрозу слежки — используйте режим «Lockdown Mode» на устройствах Apple.

🔸Если используете устройства Android — повышайте IT квалификацию и используйте кастомные прошивки.

🔸Если вам нужна юридическая поддержка в связи с технической проблемой — обращайтесь на горячую линию Сетевых свобод

#технологии



group-telegram.com/NetFreedomsProject/1099
Create:
Last Update:

Google обнаружил на сайтах Монголии вредоносы, идентичные разработкам российских IT-компаний

Исследователь безопасности Google Клемент Лесинье сообщил, что компания обнаружила скрытый код известных эксплойтов (вредоносных программных кодов, предназначенных для электронных атак) на правительственных сайтах Монголии в период с ноября 2023 года по июль 2024 года.

Любой, кто посещал эти сайты с iPhone или Android-устройства, мог подвергнуться атаке и краже данных, включая пароли, через атаку типа «watering hole». Эксплойты использовали уязвимости в браузерах Safari на iPhone и Chrome на Android, которые были уже исправлены разработчиками браузеров в новых версиях на момент предполагаемой кампании. Тем не менее, эти эксплойты все равно могли быть эффективными для взлома устройств, пользователи которых не устанавливали все обновления вовремя.

Google указала, что эксплойт, нацеленный на iPhone и iPad, был разработан для кражи файлов cookie учетных записей пользователей, хранящихся в Safari, в частности, учетных записей онлайн-почты. В свою очередь, кампания, направленная на устройства Android, использовала два разных эксплойта для кражи файлов cookie, хранящихся в браузере Chrome.

По словам сотрудника Google, за атакой стоит APT29 (другие названия — Midnight Blizzard и Cozy Bear) — группа хакеров, которую связывают с российскими властями. Ранее об атаках этой команды заявлял Microsoft, немецкий производитель программного обеспечения для удаленного доступа TeamViewer, норвежская полиция, американская IT-компания SolarWinds и др.

Google рекомендовала пользователям «быстро устанавливать обновления» и поддерживать программное обеспечение в актуальном состоянии для предотвращения злонамеренных кибератак. По словам Лесинье, пользователи iPhone и iPad, которые включили функцию высокой безопасности «Lockdown Mode», не пострадали, даже если их устройства работали на уязвимой версии программного обеспечения.

Внимание к Монголии возросло после новости о предстоящем 3 сентября визите Владимира Путина в эту страну.

Наши рекомендации по безопасности:

🔸Следите за установкой всех обновлений и патчей для всех приложений и операционных систем на всех устройствах.

🔸Если подозреваете угрозу слежки — используйте режим «Lockdown Mode» на устройствах Apple.

🔸Если используете устройства Android — повышайте IT квалификацию и используйте кастомные прошивки.

🔸Если вам нужна юридическая поддержка в связи с технической проблемой — обращайтесь на горячую линию Сетевых свобод

#технологии

BY Сетевые Свободы


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/NetFreedomsProject/1099

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

The gold standard of encryption, known as end-to-end encryption, where only the sender and person who receives the message are able to see it, is available on Telegram only when the Secret Chat function is enabled. Voice and video calls are also completely encrypted. In the past, it was noticed that through bulk SMSes, investors were induced to invest in or purchase the stocks of certain listed companies. Either way, Durov says that he withdrew his resignation but that he was ousted from his company anyway. Subsequently, control of the company was reportedly handed to oligarchs Alisher Usmanov and Igor Sechin, both allegedly close associates of Russian leader Vladimir Putin. "Someone posing as a Ukrainian citizen just joins the chat and starts spreading misinformation, or gathers data, like the location of shelters," Tsekhanovska said, noting how false messages have urged Ukrainians to turn off their phones at a specific time of night, citing cybersafety. In February 2014, the Ukrainian people ousted pro-Russian president Viktor Yanukovych, prompting Russia to invade and annex the Crimean peninsula. By the start of April, Pavel Durov had given his notice, with TechCrunch saying at the time that the CEO had resisted pressure to suppress pages criticizing the Russian government.
from us


Telegram Сетевые Свободы
FROM American