Новости / Microsoft (24)

0patch выпустил неофициальный патч для недоисправленной уязвимости в Windows

патч для Windows

На платформе 0patch стал доступен бесплатный неофициальный патч (микропатч), исправляющий уязвимость локального повышения привилегий в Windows User Profile Service, которая в определенных условиях позволяет злоумышленникам повышать свои привилегии до уровня системы.

Читать пост

Взломавшие SolarWinds хакеры продолжают атаки на цепочку поставок

киберпреступления

Хакерская группировка Nobelium, которая считается организатором кибератаки на американского производителя ПО SolarWinds, продолжает атаковать организации, связанные с глобальными цепочками поставок IT.

Читать пост

Сертифицированный Microsoft руткит распространяется в игровой экосистеме Китая

киберпреступления

Руткит, подписанный сертификатом от Microsoft, распространяется среди компьютерных игроков Китая, сообщает Darkreading.

Читать пост

Microsoft, GitHub, GitLab и BitBucket массово отзывают SSH-ключи

GitKraken

Microsoft, GitHub, GitLab и BitBucket, являющиеся одними из крупнейших на сегодняшний день порталов для хостинга кода, инициировали массовый отзыв SSH-ключей. Отзыв начался во вторник, 12 октября, после того, как стало известно об уязвимости в популярном программном Git-клиенте GitKraken.

Читать пост

Microsoft сообщила о крупнейшей из когда-либо зафиксированных DDoS-атак

DDoS-атаки

Специалисты компании Microsoft зафиксировали DDoS-атаку мощностью в 2,4 Тбит/с в августе нынешнего года. Атака была нацелена на клиента Microsoft Azure в Европе и на 140% превышала максимальную пропускную способность атаки, зафиксированной Microsoft в 2020 году.

Читать пост

Microsoft предупредила об опасности иранских хакеров

Иранские хакеры

В Microsoft заявили, что связанные с Ираном хакеры с июля угрожают оборонным компаниям из США, Евросоюза и Израиля. Об этом сообщается на сайте корпорации.

Читать пост

Microsoft на протяжении 5 лет знала о проблеме в Autodiscover

Microsoft Exchange

Почтовый клиент Microsoft Outlook, по крайней мере, с 2016 года раскрывает незащищенные учетные данные пользователей, если запросить сведения определенным образом. Microsoft знает об проблеме, но по-прежнему советует клиентам взаимодействовать только с серверами, которым они доверяют.

Читать пост

Группировка Nobelium использовала бэкдор FoggyWeb для атак на серверы Active Directory FS

бэкдор

Специалисты компании Microsoft рассказали подробности о вредоносном ПО FoggyWeb, оператором которого является хакерская группировка Nobelium (также известная, как APT29, The Dukes или Cozy Bear), ответственная за атаку на цепочку поставок SolarWinds в декабре прошлого года. Вредонос использовался в атаках для установки дополнительной полезной нагру …

Читать пост

Microsoft выявила сервис «фишинг как услуга»

BulletProof Link

Специалисты команды безопасности Microsoft рассказали о масштабной операции, в ходе которой злоумышленники предлагают киберпреступным группировкам услуги фишинга. Сервис, известный как BulletProofLink, BulletProftLink и Anthrax, использует инфраструктуру наподобие хостинга и работает по бизнес-модели «фишинг как услуга» (Phishing-as-a-Service, PHaa …

Читать пост

Фишинговая кампания против авиапромышленности оставалась незамеченной в течении двух лет

фишинг

Целенаправленная фишинговая кампания, нацеленная на авиапромышленность и продолжавшаяся в течение двух лет, является ярким примером того, как даже малоквалифицированные киберпреступники могут осуществлять небольшие вредоносные операции, долгое время оставаясь необнаруженными.

Читать пост