В первом квартале 2024 года во время организации хакерских APT-атак по всему миру злоумышленниками чаще всего применялись уязвимости в инструментах дистанционного доступа и WinRAR. При этом наиболее распространёнными целями APT-атак являлись сервисы удалённого доступа и инструменты контроля доступа, например, Windows SmartScreen, сообщает «Лаборатория Касперского». Специалисты по информационной безопасности заявили, что киберпреступники активно эксплуатируют уязвимости в инструменте WinRAR, которые ещё в 2023 году чаще всего использовались злоумышленниками в организации кибератак вместе с Microsoft Office. Соответствующие выводы приведены в новом отчёте «Лаборатории Касперского», в котором были проанализированы доступные данные о киберпреступных APT-атаках за 2023 год и начало 2024 года. В период с января по март 2024 года хакеры чаще всего эксплуатировали уязвимости типа «внедрение команд» и «обход аутентификации» в софте компании Ivanti для информационной безопасности и системного уп
«Лаборатория Касперского»: хакеры APT-групп чаще всего используют уязвимости в инструментах удалённого доступа и WinRAR
8 мая 20248 мая 2024
18
1 мин