Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
В очередной раз компания Microsoft столкнулась с появлением новой уязвимости, которую хакеры уже стали использовать. Группа, ставшая настоящим кошмаром для корпорации, вновь представила доказательство концепции (PoC, доказательство работоспособности атаки) для Zero-Day (уязвимости, для которой ещё не выпущено официального исправления). Эта уязвимость получила неофициальное название "LegacyHive".
Zero-Day — термин, который в кибербезопасности означает опасную дыру в системе, о которой только что стало известно и которую активно эксплуатируют злоумышленники, пока производитель не выпустил заплатку. В данном случае проблема связана с компонентом Windows под названием LSASS — это критический процесс, который отвечает за хранение и обработку паролей и других данных пользователей.
"LegacyHive" позволяет получить широкий доступ к данным пользователей и, потенциально, перехватить управление компьютером. Специалисты по кибербезопасности всерьёз опасаются этой уязвимости, потому что для эксплуатации не нужно быть сверхталантливым хакером — достаточно иметь минимальные технические навыки. На данный момент Microsoft не выпустила исправления, хотя информацию об уязвимости уже раздают по всему интернету, а во многих компаниях запаниковали ответственные за IT-безопасность.
Почему это важно для России? Потому что системы на базе Windows используются повсеместно: в государственных учреждениях, компаниях, на домашних компьютерах. Если уязвимость попадёт к киберпреступникам, можно ждать волны атак, когда пароли, документы и вся личная информация окажутся в опасности.
Эксперты советуют временно ограничить использование любых малоизвестных программ, особенно связанных с обработкой личных данных, и внимательно отслеживать информацию о новых обновлениях от Microsoft.
Microsoft снова под обстрелом — очередная хакерская группа развлекается, обнаружив свежую дыру в Windows. На этот раз взлому поддается LSASS — сердце хранения паролей и аутентификации. Хакеры называют новую уязвимость LegacyHive, и именно она позволяет без особого труда получить доступ к критичным данным пользователей и даже захватить управление системой.
Уязвимость настолько доступна, что даже самый среднестатистический хакер — будь то недоучившийся студент или офисный экспериментатор — сможет попробовать свои силы. Отдельно радует, что производитель еще не успел выпустить обновлений, а "рекомендации" специалистов сводятся к избитому: не ставить подозрительные программы и держать ухо востро.
В России, где Windows проникла в каждую дырку – от паспортного стола до бабушкиного ноутбука – риск особенно велик. Ирония в том, что Microsoft снова застигнута врасплох, и в очередной раз ответственность за кибербезопасность сползает на обычных пользователей. А хакерам остается лишь ждать, пока набор патчей не догонит уходящий поезд угроз.