В марте 2025 г. российские СМИ, образовательные и государственные организации подверглись целенаправленной APT-атаке под кодовым названием «Форумный тролль»: злоумышленники рассылали таргетированные письма якобы от имени организаторов международного форума «Примаковские чтения». В этих письмах содержалось персонализированное приглашение и короткая ссылка, при переходе по которой в браузере Google Chrome срабатывала ранее неизвестная уязвимость «нулевого дня» в самом браузере— и устройство жертвы мгновенно заражалось вредоносным ПО без каких-либо дополнительных действий пользователя. Достаточно было просто открыть письмо и кликнуть по ссылке, чтобы запустить цепочку заражения. Технически атака работала так: в момент открытия вредоносной страницы использовалась так называемая уязвимость CVE-2025-2783 в веб-браузере Chrome — логическая ошибка на стыке браузерной песочницы и ОС Windows. Такая «пробоина» в системе безопасности позволяла зараженной странице «выскочить» из защищенной среды Ch
Цифровой форс-мажор: уязвимость в Google Chrome и новые уроки кибербезопасности
30 июня 202530 июн 2025
4
3 мин