Уязвимость Windows Downdate: техника эксплуатации и контрмеры
-
Похожий контент
-
-
Автор den_prox
Еще в начале лета в Интернете впервые появилась информация о том, что смартфоном Apple нового поколения может стать не iPhone 5, а iPhone 4S, модифицированная версия предшественника. С тех пор о данных слухах никто и не вспоминал, и сейчас, накануне официального анонса будущей новинки, в Интернете снова стала появляться информация о модели iPhone 4S.
По мнению издания 9to5Mac, через две недели на специальном мероприятии компания Apple представит смартфон iPhone 4S, в котором останутся и дизайн, и большинство функций от iPhone 4. В список нововведений модели iPhone 4S войдут лишь новый процессор Apple A5, переработанная антенна и модуль для одновременной поддержки сетей CDMA и GSM. Кроме того, западные издания сообщают, что изначально Apple намеревалась представить в этом году два смартфона, iPhone 4S и iPhone 5, первый должен был стать бюджетным решением (хотя куда уж с такими характеристиками), а второй – зрелищной новинкой, способной завоевать рынок смартфонов.
Портал 9to5Mac, наконец, пролил ясность в глаза аналитиков и поклонников «яблочных» смартфонов касательно вопроса о размере сенсорного дисплея устройства. И хотя это все еще неподтвержденная информация, по мнению западного издания, iPhone 4S сохранит предыдущие параметры, а вот у iPhone 5 сенсорная панель увеличится до четырех дюймов. При этом само устройство станет немного больше за счет того, что экран будет «от края до края». Что касается возможной даты официального анонса iPhone 5, о ней пока нет никаких слухов, однако известно, что состоится заветное мероприятие только в 2012 году.
Источник: http://xakep.ru/
-
Автор KL FC Bot
Не так давно на нашем блоге для ИБ-исследователей Securelist вышел пост об атаке на российские промышленные предприятия с использованием бэкдора PhantomPyramid, которую наши эксперты с высокой степенью уверенности атрибутируют группе Head Mare. Атака была достаточно стандартной — письмо, якобы содержащее конфиденциальную информацию плюс архив со зловредом, пароль для распаковки которого находится прямо в теле письма. Но интересен способ, при помощи которого злоумышленники прятали свой вредоносный код в, казалось бы, безобидном файле, — для этого они использовали технику polyglot.
Что такое техника polyglot
В матрице MITRE ATT&CK polyglot-файлы описываются как файлы, относящиеся сразу к нескольким типам и работающие по-разному в зависимости от приложения, в котором они запущены. Используются они для маскировки зловредов — для пользователя, а также для некоторых защитных механизмов они могут выглядеть как что-то совершенно безопасное, например картинка или документ. А по факту внутри находится вредоносный код. Причем код может быть написан сразу на нескольких языках программирования.
Злоумышленники используют самое разное сочетание форматов. Компания Unit42 исследовала атаку с применением файла контекстной справки в формате Microsoft Compiled HTML Help (расширение .chm), который одновременно является HTML-приложением (файлом в формате .hta). Исследователи также описывают применение картинки в формате .jpeg, внутри которой по факту находится PHP-архив .phar. В случае с атакой, исследованной нашими экспертами, внутри архива .zip был спрятан исполняемый код.
.
View the full article
-
Автор SS78RUS
Добрый вечер.
С нами случилась ситуация 1в1 с вышеописанной. NAS Zyxel 326 со всеми патчами, отключены все выходы во внешнюю сеть, работал только как локальное хранилище, всё равно атаковали через уязвимость самого NAS -создали облачного пользователя, которого даже удалить не могу.
Подскажите, какой вариант с починкой файлов? Заранее спасибо.
Сообщение от модератора Mark D. Pearlstone Перемещено из темы. -
Автор KL FC Bot
Недавно вышедшие отчеты экспертов «Лаборатории Касперского», посвященные статистике сервиса мониторинга и реагирования (MDR) и сервиса реагирования на инциденты (IR) за 2023 год, показывают, что в большинстве наблюдавшихся кибератак применяется всего несколько техник, повторяемых из раза в раз. Они встречаются как в атаках, доведенных до конца и приведших к ущербу, так и в инцидентах, остановленных на ранних стадиях. Мы решили перечислить эти техники, опираясь на классификацию ATT&CK, и обобщить рекомендации экспертов по их нейтрализации. С частотой применения каждой техники и конкретными примерами можно ознакомиться в самих отчетах.
Эксплуатация публично доступных приложений
Техника ATT&CK: T1190, тактика ТА0001 (первоначальный доступ)
Что это: использование уязвимостей в одном из приложений организации, доступных через Интернет. Наиболее популярны атаки на веб-серверы, серверы Exchange и баз данных, а также на точки подключения VPN. Также злоумышленники активно ищут и эксплуатируют находящиеся в открытом доступе панели управления IT-инфраструктурой — от серверов SSH до SNMP.
Как защититься: отдавайте приоритет обновлению ПО на периметре сети, а также используйте дополнительные меры защиты для сервисов на периметре. Закрывайте порты управления от доступа извне. Регулярно сканируйте внешний периметр в поисках уязвимостей и просто приложений, внешний доступ к которым предоставлен случайно и должен быть отозван. Устанавливайте агенты EDR и средства защиты, в том числе на серверы приложений.
Посмотреть статью полностью
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти