На прошлой неделе стало известно о целом ряде инцидентов безопасности, в том числе об эксплуатации уязвимостей нулевого дня, утечках данных и мошенничестве. Специалисты ИБ-компании Qihoo 360 сообщили о двух вредоносных операциях, в ходе которых киберпреступники эксплуатировали уязвимости нулевого дня в сетевых устройствах DrayTek. По словам экспертов, по крайней мере две отдельные киберпреступные группировки использовали две критические уязвимости удаленного внедрения команд ( CVE-2020-8515 ), затрагивающие корпоративные коммутаторы, балансировщики нагрузки, маршрутизаторы и VPN-шлюзы DrayTek Vigor с целью перехвата сетевого трафика и установки бэкдоров. Две уязвимости нулевого дня в своем браузере Firefox исправила компания Mozilla. Известно, что они эксплуатировались в реальных атаках, однако подробности о них Mozilla пока не раскрывает, чтобы дать возможность пользователям установить обновления. Исправленные ранее в этом году в уязвимости в Firefox ( CVE-2019-17026 ) и Internet Ex
Обзор инцидентов безопасности за период с 30 марта по 9 апреля 2020 года
9 апреля 20209 апр 2020
1
2 мин