יוצרי WannaCry מאיימים לשחרר תוכנות זדוניות נוספות ל- Windows 10

The Shadow Brokers היא קבוצת פריצות שהדליפה את כלי הפריצה לכאורה של NSA ששימשו בשבוע שעבר WannaCrypt תוהו ובוהו, מה שמאפשר לנשק את התוכנה הזדונית בקנה מידה גדול.

מעללים עתידיים שיימכרו בקרוב?

בפוסט שפורסם ב"סטמיט ", מתווכי הצללים עשויים להיות כאלה מעללים חדשים שעולים ותוכן הניצולים העתידי יכול לכלול דפדפני אינטרנט, נתבים ומכשירים, ניצולים עבור Windows 10, נתונים שנפגעו מבנקים ומערכת ההודעות הפיננסיות SWIFT, אפילו נתונים מסוכנים מתוכניות הגרעין והטילים של רוסיה, סין, איראן וצפון קוריאה.

קבוצת ההאקרים המוצלת מתכננת למכור אותם לכל מי שמוכן לשלם על בסיס חודשי החל מחודש יוני. מצד שני, אין הוכחה מוחלטת לכך שהקבוצה אכן מחזיקה במידע זה, גם אם המזבלות הקודמות שלה היו לגיטימיות.

מתגרה בתאגיד מיקרוסופט

בתקשורת החדשה שלה, הקבוצה התגרה גם בתאגיד מיקרוסופט, שבתגובה, הוציא טלאי קריטי כדי להתייחס לניצול SMB בשם EternalBlue אשר פורסם מאוחר יותר על ידי קבוצת ההאקרים. משתמשים שלא יישמו את התיקון נותרו עם הסיכון הגבוה להיות מושפעים ממסע הפרסום WannaCrypt.

The Shadow Brokers האשימו את מיקרוסופט וחברות טכנולוגיה אחרות בעבודה צמודה עם קבוצת Equation, קולקטיב פריצות שלפי דיווחים רבים הוא ה- NSA. קבוצת ההאקרים מאשימה גם את ה- NSA בהעלמת באגים של אפס יום ממיקרוסופט.

דובר ממיקרוסופט אמר כי החברה מכינה תגובה. איננו יודעים עדיין אם התיקון העתידי יכסה גם מערכות הפעלה שאינן נתמכות, אך אם ניקח בחשבון המספר הגבוה של מערכות קריטיות שעדיין מריצות תוכנות ישנות יותר, נראה שזה הדבר הטבעי בעיניו לַעֲשׂוֹת.

מתווכי הצללים אמרו כי החודש שום דבר חדש לא יקרה כיוון שהקבוצה עסוקה ב"אכילת פופקורן וצפייה ב'מפטרים שלך '(ככל הנראה הכוונה לנשיא דונלד טראמפ) ובוואנקריפט ".

סיפורים קשורים לבדיקה:

  • KB4012598 מתקן את Windows XP / Windows 8 כנגד תוכנת כופר WannaCry
  • הורד את Windows Defender KB4022344 כדי לעצור את תוכנת הכופר WannaCry
  • חסום התקפות WannaCry / WannaCrypt על ידי הורדת עדכוני Windows אלה
EFAIL הוא פגם אבטחה קריטי בדוא"ל המפר את הצפנת Outlook

EFAIL הוא פגם אבטחה קריטי בדוא"ל המפר את הצפנת Outlookאבטחת סייבר

חוקרי אבטחה שולחים אזהרה לכל העולם בנוגע לפגם קריטי ב- OpenPGP וב- S / MIME כלי הצפנת דוא"ל. הפגיעות נקראת קוד EFAIL והיא מאפשרת לתוקפים לחלץ את תוכן הטקסט הרגיל מכל ההודעות שנשלחו / קיבלתם.העובדה ...

קרא עוד
פגיעות של MS Exchange Server מעניקה להאקרים הרשאות מנהל

פגיעות של MS Exchange Server מעניקה להאקרים הרשאות מנהלהחלפת מיקרוסופטאבטחת סייבר

פגיעות חדשה נמצאה ב- Microsoft Exchange Server 2013, 2016 ו- 2019. נקראת לפגיעות חדשה זו PrivExchange והיא למעשה פגיעות של אפס יום.ניצול חור אבטחה זה, תוקף יכול לקבל הרשאות ניהול של בקר הדומיין באמ...

קרא עוד
אם אתה משתמש ב- Sennheiser HeadSetup, עליך לקרוא זאת

אם אתה משתמש ב- Sennheiser HeadSetup, עליך לקרוא זאתאבטחת סייבר

אם אתה משתמש סנהייזר תוכנת HeadSetup ו- HeadSetup Pro, אז המחשב שלך עלול להיות בסיכון התקפי רציני. מיקרוסופט פרסמה ייעוץ תחת השם המצחיק ADV180029 - אישורים דיגיטליים שנחשפו בשוגג עלולים לאפשר זיוף....

קרא עוד