🔒 Дайджест событий в области информационной безопасности с 31 марта 2025 года по 13 апреля 2025 года
📈 Анализ активности ботнетов:
Общий уровень активности почти не изменился, зато активность из РК сократилась почти в четыре раза. По SSH и Telnet наблюдается спад на 36%, по FTP и TFTP — на 44%, по веб-сервисам - чуть больше чем в 4 раза. Повышенное внимание проявляется к почтовым сервисам (в 2.8 раза выше), волна запросов пришла на DNS (график "DNS и NTP") - более чем 185 раз по сравнению с прошлым периодом.
💥 Взломы и атаки:
☄️ Группировка GOFFEE
проводит фишинг-атаки, в результате которых жертва получает пропатченный вредоносным кодом Проводник Windows
☄️ ФБР вычислило и арестовало человека под ником ElonmuskWHM, который занимался отмыванием криптовалюты. А потом почти год
собирало новые заказы в его системе, чтобы вычислить пользователей
☄️ APT-группа ToddyCat
научилась взламывать Windows через уязвимость антивируса, после чего устанавливался уязвимый драйвер
😈 Малварь:
1️⃣ Лаборатория Касперского
предупреждает - телефоны-подделки под популярные бренды могут приходить с предустановленным трояном Triada
2️⃣
Новая версия Neptune RAT не только умеет красть данные из более чем 270 приложений, но и подменяет адреса криптокошельков в файлах. Также она может сломать Windows через перезапись Master Boot Record и при этом будет эпилептично мигать экраном, согласно Лаборатории Касперского
3️⃣ TechCrunch
обнаружили шпионское приложение на Андроид, которое умеет сопротивляться попыткам его удалить — оно открывает окно ввода ПИН-кода от приложения, так как следит за экраном, в частности за моментом, когда пользователь нажимает кнопку "удалить"
🔒 Уязвимости:
⚠️ Apple
выпустила обновления безопасности для множества устройств. Ей стало известно об атаках против уязвимости
CVE-2025-24085, позволяющей вредоносам повышать привилегии в системе
⚠️ В рамках Microsoft Patch Tuesday
вышли патчи 126 уязвимостей. Уязвимость системы журналов (
CVE-2025-29824) уже
была использована группой Storm-2460, согласно киберразведке Microsoft
⚠️ Google
выпустил обновления на Android, закрывающие 4 уязвимости в ядре, 2 из которых уже использованы в атаках.
#дайджест #IT #информбезопасность
📷
BlueScreen | Digital Kazakhstan