Хакеры могут взломать учётную запись в Zoom: комментарий киберэксперта
Исследователи безопасности обнаружили серьёзные ошибки в коде клиентского программного обеспечения Zoom. Они включают переполнение буфера на основе переполнения хипа, неполную обработку буфера, ошибки использования указателей и неправильный порядок действий. Все они потенциально позволяют злоумышленникам выполнить произвольный код.
Эксперт компании «Газинформсервис» Михаил Спицын предупреждает, что эти критические уязвимости могут привести к утечкам данных. «Это серьёзные риски, и в отчёте Zoom каждая из уязвимостей получила высокую степень опасности, что подчёркивает необходимость быстрого обновления ПО», — сообщает киберэксперт.
Последние обновления безопасности, выпущенные 11 марта 2025 года, устраняют несколько критических проблем, которые могут повлиять на конфиденциальность и безопасность пользователей Zoom. С учетом серьёзности этих уязвимостей и возможных рисков, связанных с ними, пользователям рекомендуется как можно скорее обновить это ПО до последней версии.
Проактивные меры крайне важны для поддержания безопасности и конфиденциальности, напоминает Спицын:
«Без конкретных рекомендаций от Zoom пользователи должны полагаться на общие методы безопасности — это и использование 2FA, и контроль прав доступа для пользователей, и аудит по обнаружению уязвимостей и рисков. Для обеспечения комплексной безопасности необходимо организовать защиту, используя лучшие практики на всех плоскостях инфраструктуры.
Использование средств защиты информации для обнаружения атак — отличный способ организации защиты на уровне, когда злоумышленник вопреки всему нашёл обход, например используя дыры безопасности клиентского программного обеспечения, такие как в этом случае. Атаки по переполнению буфера, использование памяти после освобождения могут быть обнаружены системами, в которых присутствуют модули поведенческой аналитики, такие как платформа расширенной аналитики Ankey ASAP. Посредством машинного обучения платформа запоминает норму поведения в инфраструктуре и при отклонении, то есть при обнаружении аномальных действий, сразу же даёт операторам об этом знать».
Компании «Газинформсервис» и «Индид» объявили об успешном завершении тестирования на совместимость системы управления базами данных Jatoba версии 6.4.1 и решения для управления привилегированным доступом Indeed Privileged Access Manager (Indeed PAM) версии 3.0. Интеграция этих продуктов обеспечивает организациям комплексную защиту критически важных данных, позволяя контролировать доступ привилегированных пользователей к базам данных и минимизировать риски несанкционированного доступа..
В популярном архиваторе WinZip обнаружена критическая уязвимость «нулевого дня», позволяющая хакерам обходить защитный механизм Mark-of-the-Web (MotW) и незаметно внедрять вредоносный код. Александр Михайлов, руководитель GSOC компании «Газинформсервис», напоминает — даже к самым сложным 0-day-атакам можно подготовиться заранее.
Китайская хакерская группировка Billbug (Lotus Blossom) развернула новую волну кибершпионажа против крупных организаций в Юго-Восточной Азии. Злоумышленники используют арсенал сложного вредоносного ПО, включая бэкдоры (Sagerunex), средства кражи учетных данных (ChromeKatz, CredentialKatz) и специализированные инструменты удаленного доступа.
Китайская хакерская группировка Billbug (Lotus Blossom) развернула новую волну кибершпионажа против крупных организаций в Юго-Восточной Азии. Злоумышленники используют арсенал сложного вредоносного ПО, включая бэкдоры (Sagerunex), средства кражи учетных данных (ChromeKatz, CredentialKatz) и специализированные инструменты удаленного доступа.
На Всероссийской научно-практической конференции «Кадровое обеспечение информационной безопасности Российской Федерации» компания «Газинформсервис» поделилась опытом модернизации образовательных программ в сфере ИБ и призвала к созданию более гибких и адаптивных программ обучения. Компания выступила партнёром мероприятия, собравшего представителей федеральных органов власти (включая ФСТЭК России), госкорпораций, экспертного сообщества, бизнеса, разработчиков, интеграторов, а также образовательных организаций всех уровней..
Компания «Газинформсервис» продолжает знакомить будущих специалистов по информационной безопасности (ИБ) с практической стороной профессии в рамках проекта Security Skills. 18 апреля в Санкт-Петербурге прошла очередная встреча студентов ведущих технических вузов города с экспертами компании.
Финтех-компания Harvest стала жертвой атаки вымогателей Run Some Wares. Злоумышленники использовали тактику двойного вымогательства: зашифровали данные и угрожают их публикацией.