Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Šią savaitę tyrėjai atskleidė, kad Šiaurės Korėjos grupuotė „Lazarus Group“ pasinaudojo iki šiol nežinoma „Windows“ saugumo spraga, kad perimtų kompiuterių kontrolę gynybos, aviacijos ir kosmoso įmonėse keliose šalyse. Perduodami kenkėjišką kodą, atakos rengėjai jį užšifravo kvantiniams kompiuteriams atspariu šifravimu.

Saugumo tyrėjas, veikiantis pseudonimu „Nightmare Eclipse“, išleido koncepcijos pagrindimo kodą „ShieldBreak“, kuris apeina neseniai išleistą „Microsoft“ pataisą, skirtą „Windows Defender“ teisių išplėtimo pažeidžiamumui pašalinti. Tai vėl leidžia užpuolikams gauti „SYSTEM“ lygio prieigą visiškai atnaujintose sistemose.

Įsilaužėlių grupė „ShinyHunters“ išnaudojo kritinę nulinės dienos spragą „Oracle“ „PeopleSoft“ sistemoje, kad nuo gegužės pabaigos iki birželio pradžios įsilaužtų į daugiau nei 100 organizacijų. Didžiausią smūgį patyrė universitetai, kurių šimtai tūkstančių studentų įrašų buvo paviešinti dar prieš „Oracle“ išleidžiant skubų…