Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Google сообщила о новом витке хакерской кампании с использованием уязвимостей 0-day

19/03/21

hack0-Mar-19-2021-09-56-17-26-AMНеизвестная киберпреступная группировка эксплуатировала как минимум 11 уязвимостей нулевого дня в рамках продолжительной хакерской операции, имевшей место в прошлом году. Операция была направлена сразу на пользователей платформ Android, iOS, и Windows.

Вредоносная кампания проходила в октябре и феврале 2020 года. Злоумышленники заманивали жертв на сайты, переадресовывавшие их на серверы с эксплоитами для связок уязвимостей. Эти уязвимости позволяли хакерам получить первоначальный временный доступ к атакуемому устройству, обойти песочницу браузера и повысить свои привилегии в операционной системе для получения постоянного доступа.

В своих атаках злоумышленники использовали не только уязвимости нулевого дня и зачастую применяли их в связке с уже известными уязвимостями.

Специалисты Google Project Zero описали обе волны атак. Февральские атаки были описаны в январе 2021 года, а октябрьские – 18 марта.

Уязвимости нулевого дня, эксплуатировавшиеся в октябрьских атаках:

  • CVE-2020-15999 – переполнение буфера кучи в библиотеке рендеринга шрифтов FreeType, включенной в стандартные дистрибутивы Chrome ( исправлена в октябре 2020 года);
  • CVE-2020-17087 – переполнение буфера кучи в файле cng.sys в Windows ( исправлена в ноябре 2020 года);
  • CVE-2020-16009 – несоответствие типов вводимых данных (type confusion) в движке TurboFan браузера Chrome ( исправлена в ноябре 2020 года);
  • CVE-2020-16010 – переполнение буфера в Chrome для Android (исправлена в ноябре 2020 года);
  • CVE-2020-27930 – запись/чтение данных в стеке через шрифты Type 1 в браузере Safari ( исправлена в ноябре 2020 года);
  • CVE-2020-27950 – раскрытие данных в памяти iOS XNU в трейлерах сообщений mach ( исправлена в ноябре 2020 года);
  • CVE-2020-27932 – несоответствие типов вводимых данных (type confusion) в ядре iOS ( исправлена в ноябре 2020 года).

Специалисты Google пока затрудняются сказать, что собой представляет данная хакерская группировка и кто за ней стоит, иностранное государство или киберпреступники-наемники. Единственное, что эксперты могут утверждать смело, – хакеры обладают огромными возможностями, раз им удалось найти и проэксплуатировать ранее неизвестные уязвимости даже не в одной, а в нескольких платформах.

Темы:GoogleИсследованиеПреступления0-day уязвимости
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Охота за саморефлексией
    Алексей Гришин, директор по развитию сервисов кибербезопасности Бастиона
    В 2025 г. на 20% увеличилось число открытых вакансий “белых” хакеров, а потребность в выявлении критических угроз на ранних этапах только выросла. Практика багхантинга постепенно становится методом для ускорения обнаружения уязвимостей, но всегда ли это происходит до появления патча?
  • Лишь 10% корпоративных систем поддерживают современную аутентификацию
    Последнее время стало модным говорить о беспарольном будущем. Отчеты, аналитика, блоги и форумы пестрят рассуждениями о том, как классические пароли уходят в прошлое, а на их смену приходят более удобные и безопасные способы входа в систему. Однако реальность, как это часто бывает, оказывается менее однозначной.
  • Мисконфигурации 2024 года
    Два из трех хостов, по статистике, имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Специалисты проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. серверов и рабочих станций.
  • Гонка хакеров и защитников. На чьей стороне время?
    Эльман Бейбутов, директор по развитию продуктового бизнеса Positive Technologies
    За 30 дней злоумышленники могут реализовать 71% событий, которые повлекут неприемлемые последствия.
  • Сколько в 2022 году стоит специалист по информационной безопасности?
    Константин Саматов, Член Правления Ассоциации руководителей службы информационной безопасности
    Вакансий в сфере ИБ и защиты информации с февраля по июль 2022 г. в целом по России стало больше на 96%
  • Майнеры, вымогатели, мошенники — основные киберугрозы первой половины 2021 года
    Чего опасаться в 2021 году и как предотвратить угрозы

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...