Четыре группировки пойманы на использовании одного и того же набора эксплойтов для Chrome и Windows

📌 Вероятные причины - нехватка исправлений и ускоренные темпы обнаружения уязвимостей на основе искусственного интеллекта.

Реклама
Полезное

Брокерский счёт с бонусом до 5 000 ₽ новым клиентам

Открыть брокерский счёт

Партнёрский материал. Мы получаем вознаграждение от партнёров.

💡 Обычный пользователь рискует потерять деньги с банковских карт и доступ к личным аккаунтам, если не обновляет браузер и систему сразу после выхода патчей • злоумышленники специально атакуют именно тот период между публикацией уязв…

🧠 Анализ SmartNewsAI
Четыре хакерские группы нашли одну и ту же лазейку в Chrome и Windows Когда крупные компании выпускают обновления безопасности, между публикацией уязвимости и установкой патча на компьютеры пользователей проходит время. Этот промежуток называют «окном уязвимости» или patch gap. Чем оно шире, тем больше шансов у злоумышленников. Сейчас это окно стало серьёзной проблемой: выяснилось, что сразу четыре разные хакерские группировки использовали один и тот же набор эксплойтов для атак на Chrome и Windows. Как это стало возможным: Эксплойты для этих программ попали в открытый доступ или были проданы сразу нескольким покупателям. Раньше подобные инструменты разрабатывались под заказ и редко дублировались. Сейчас ситуация меняется. По данным Ars Technica, ускоренный поиск уязвимостей с помощью автоматизированных систем сокращает время от обнаружения бреши до её использования в реальных атаках. Если раньше у компаний были недели на реакцию, теперь речь идёт о днях. Почему это важно обычным пользователям: Браузер Chrome установлен на более чем двух третях компьютеров в мире. Windows остаётся доминирующей настольной операцией системой. Когда эксплойты для этих программ становятся массовым товаром, риск компрометации растёт экспоненциально. Злоумышленники могут красть пароли, банковские данные, корпоративную переписку или устанавливать программы-вымогатели без ведома пользователя. Что происходит на рынке кибероружия: Параллельное использование одних и тех же инструментов четырьмя группами указывает на два сценария. Первый — утёкший или украденный набор эксплойтов попал на чёрный рынок. Второй — коммерческий разработчик продал одну и ту же разработку нескольким клиентам, что на рынке zero-day уязвимостей не редкость, но создаёт непредсказуемые последствия. В обоих случаях атакующие получают возможность действовать быстрее, чем защитники успевают реагировать. Как защитить себя и свой бизнес: Автоматическое обновление браузеров и операционных систем перестало быть просто рекомендацией — это теперь базовая необходимость. Организациям стоит сократить patch gap внутри своих сетей: централизованное развёртывание обновлений должно происходить в течение суток, а не недель. Для частных пользователей критично включить автообновление Chrome и Windows, использовать менеджеры паролей вместо хранения данных в браузере, и быть внимательными к необычным запросам на вход в аккаунты даже с доверенных устройств. Что будет дальше: Тенденция к тиражированию эксплойтов вряд ли развернётся. Скорее, рынок уязвимостей станет ещё более ликвидным. Это означает, что разработчики программного обеспечения столкнутся с давлением на сокращение времени реакции, а пользователи — с ростом числа атак, которые технически невозможно предотвратить на уровне поведения. Регуляторы в разных странах уже обсуждают обязательные сроки устранения критических уязвимостей. Для бизнеса это добавит операционных издержек, для простых пользователей — ещё одну причину не откладывать те самые обновления, которые система предлагает установить.
Читать полностью на ArsTechnica →
Поделиться: Telegram VK

Читайте нас там, где удобно вам

Telegram-канал Яндекс.Дзен vc.ru

Получайте такие новости первым

Нейросеть-анализатор собирает, сопоставляет и анализирует новости каждые 15 минут — в одну понятную картину. Читаем, обсуждаем, делимся мнениями.

Вступить в Telegram

Бесплатно · Без спама · Отписка в 1 клик