Найти в Дзене

Популярное программное обеспечение для записи, используемое в залах судебных заседаний, заражено бэкдором для кражи паролей


🔸 Атаки на цепочку поставок нацелены на конкретные компании, заражая элементы, участвующие в производстве или распространении программного продукта.
🔸 Компрометация цепочки поставок может сделать нижестоящих пользователей и клиентов пострадавшей компании легкой мишенью.
🔸 Justice AV Solutions (JAVS) предоставляет программные продукты для залов судебных заседаний в США и по всему миру.
🔸 35-летняя компания JAVS подверглась опасной атаке на цепочку поставок, в результате которой был внедрен бэкдор в официальную загрузку программного обеспечения.
🔸 Атака скомпрометировала программу JAVS Viewer 8.3.7, входящую в состав продукта JAVS Suite 8.
🔸 JAVS Viewer позволяет сотрудникам открывать и управлять ранее записанными журналами и медиафайлами.
🔸 Бэкдор был подписан цифровой подписью, чтобы избежать запуска первоначальных предупреждений системы безопасности.
Популярное программное обеспечение для записи, используемое в залах судебных заседаний, заражено бэкдором для кражи паролей  🔸 Атаки на цепочку поставок нацелены на конкретные компании, заражая...
Около минуты