Telegram Group & Telegram Channel
Google обнаружил на сайтах Монголии вредоносы, идентичные разработкам российских IT-компаний

Исследователь безопасности Google Клемент Лесинье сообщил, что компания обнаружила скрытый код известных эксплойтов (вредоносных программных кодов, предназначенных для электронных атак) на правительственных сайтах Монголии в период с ноября 2023 года по июль 2024 года.

Любой, кто посещал эти сайты с iPhone или Android-устройства, мог подвергнуться атаке и краже данных, включая пароли, через атаку типа «watering hole». Эксплойты использовали уязвимости в браузерах Safari на iPhone и Chrome на Android, которые были уже исправлены разработчиками браузеров в новых версиях на момент предполагаемой кампании. Тем не менее, эти эксплойты все равно могли быть эффективными для взлома устройств, пользователи которых не устанавливали все обновления вовремя.

Google указала, что эксплойт, нацеленный на iPhone и iPad, был разработан для кражи файлов cookie учетных записей пользователей, хранящихся в Safari, в частности, учетных записей онлайн-почты. В свою очередь, кампания, направленная на устройства Android, использовала два разных эксплойта для кражи файлов cookie, хранящихся в браузере Chrome.

По словам сотрудника Google, за атакой стоит APT29 (другие названия — Midnight Blizzard и Cozy Bear) — группа хакеров, которую связывают с российскими властями. Ранее об атаках этой команды заявлял Microsoft, немецкий производитель программного обеспечения для удаленного доступа TeamViewer, норвежская полиция, американская IT-компания SolarWinds и др.

Google рекомендовала пользователям «быстро устанавливать обновления» и поддерживать программное обеспечение в актуальном состоянии для предотвращения злонамеренных кибератак. По словам Лесинье, пользователи iPhone и iPad, которые включили функцию высокой безопасности «Lockdown Mode», не пострадали, даже если их устройства работали на уязвимой версии программного обеспечения.

Внимание к Монголии возросло после новости о предстоящем 3 сентября визите Владимира Путина в эту страну.

Наши рекомендации по безопасности:

🔸Следите за установкой всех обновлений и патчей для всех приложений и операционных систем на всех устройствах.

🔸Если подозреваете угрозу слежки — используйте режим «Lockdown Mode» на устройствах Apple.

🔸Если используете устройства Android — повышайте IT квалификацию и используйте кастомные прошивки.

🔸Если вам нужна юридическая поддержка в связи с технической проблемой — обращайтесь на горячую линию Сетевых свобод

#технологии



group-telegram.com/NetFreedomsProject/1099
Create:
Last Update:

Google обнаружил на сайтах Монголии вредоносы, идентичные разработкам российских IT-компаний

Исследователь безопасности Google Клемент Лесинье сообщил, что компания обнаружила скрытый код известных эксплойтов (вредоносных программных кодов, предназначенных для электронных атак) на правительственных сайтах Монголии в период с ноября 2023 года по июль 2024 года.

Любой, кто посещал эти сайты с iPhone или Android-устройства, мог подвергнуться атаке и краже данных, включая пароли, через атаку типа «watering hole». Эксплойты использовали уязвимости в браузерах Safari на iPhone и Chrome на Android, которые были уже исправлены разработчиками браузеров в новых версиях на момент предполагаемой кампании. Тем не менее, эти эксплойты все равно могли быть эффективными для взлома устройств, пользователи которых не устанавливали все обновления вовремя.

Google указала, что эксплойт, нацеленный на iPhone и iPad, был разработан для кражи файлов cookie учетных записей пользователей, хранящихся в Safari, в частности, учетных записей онлайн-почты. В свою очередь, кампания, направленная на устройства Android, использовала два разных эксплойта для кражи файлов cookie, хранящихся в браузере Chrome.

По словам сотрудника Google, за атакой стоит APT29 (другие названия — Midnight Blizzard и Cozy Bear) — группа хакеров, которую связывают с российскими властями. Ранее об атаках этой команды заявлял Microsoft, немецкий производитель программного обеспечения для удаленного доступа TeamViewer, норвежская полиция, американская IT-компания SolarWinds и др.

Google рекомендовала пользователям «быстро устанавливать обновления» и поддерживать программное обеспечение в актуальном состоянии для предотвращения злонамеренных кибератак. По словам Лесинье, пользователи iPhone и iPad, которые включили функцию высокой безопасности «Lockdown Mode», не пострадали, даже если их устройства работали на уязвимой версии программного обеспечения.

Внимание к Монголии возросло после новости о предстоящем 3 сентября визите Владимира Путина в эту страну.

Наши рекомендации по безопасности:

🔸Следите за установкой всех обновлений и патчей для всех приложений и операционных систем на всех устройствах.

🔸Если подозреваете угрозу слежки — используйте режим «Lockdown Mode» на устройствах Apple.

🔸Если используете устройства Android — повышайте IT квалификацию и используйте кастомные прошивки.

🔸Если вам нужна юридическая поддержка в связи с технической проблемой — обращайтесь на горячую линию Сетевых свобод

#технологии

BY Сетевые Свободы


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/NetFreedomsProject/1099

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

READ MORE Oleksandra Matviichuk, a Kyiv-based lawyer and head of the Center for Civil Liberties, called Durov’s position "very weak," and urged concrete improvements. Pavel Durov, Telegram's CEO, is known as "the Russian Mark Zuckerberg," for co-founding VKontakte, which is Russian for "in touch," a Facebook imitator that became the country's most popular social networking site. During the operations, Sebi officials seized various records and documents, including 34 mobile phones, six laptops, four desktops, four tablets, two hard drive disks and one pen drive from the custody of these persons. This ability to mix the public and the private, as well as the ability to use bots to engage with users has proved to be problematic. In early 2021, a database selling phone numbers pulled from Facebook was selling numbers for $20 per lookup. Similarly, security researchers found a network of deepfake bots on the platform that were generating images of people submitted by users to create non-consensual imagery, some of which involved children.
from us


Telegram Сетевые Свободы
FROM American