• Microsoft исправила критическую уязвимость повышения привилегий в Windows, которую использовали северокорейские хакеры для получения несанкционированного доступа.
  • Исследователи предупреждают, что патч может быть неэффективным, поскольку эксплойт уже активно использовался группировкой Lazarus для внедрения вредоносного ПО.

НАШЕ МНЕНИЕ
Специальная функция для быстрого приобретения и ремонтных работ. До того как было выполнено исправление, информация учитывалась, и криминальные элементы были вынуждены воспользоваться сексуальным поведением криминального элемента. Сотрудничество между исследователями безопасности и исследователями безопасности в Security and Security Technology Co., Ltd. очень важно в будущем.
— Lily Yang, корреспондент BTW

Что произошло

Microsoftнедавно исправила серьёзную уязвимость повышения привилегий вWindows, обозначенную как CVE-2024-38193, в ходе последнего обновления «Вторника исправлений». Эта ошибка затрагивает вспомогательный драйвер функций Windows для WinSock и имеет уровень серьёзности 7,8, что позволяет злоумышленникам получать права системы на затронутых конечных точках.

Однако эксперты по безопасности изGen Digital, которой принадлежатNortonиAvast, отметили, что ошибка уже эксплуатироваласьгруппировкой Lazarus, известной северокорейской хакерской организацией. Они использовали эту уязвимость для внедрения руткита FudModule, что позволяло скомпрометировать чувствительные области системы.

Атака особенно тревожна, поскольку она нацелена на профессионалов в таких отраслях высокого риска, как криптовалюты и аэрокосмическая промышленность. Исторические атаки, связанные с Lazarus, приводили к значительным финансовым потерям, включая заметную кражу криптовалют на сумму 600 миллионов долларов, что поднимает вопросы о более широких последствиях и финансировании операций Северной Кореи.

Читайте также:Microsoft обвиняет Delta Air Lines в затяжном глобальном киберсбое

Читайте также:Северокорейские хакеры направили 150 000 долларов из украденной криптовалюты азиатской компании

Почему это важно

Новость о патче Microsoft для этой уязвимости подчёркивает постоянную угрозу, которую представляют спонсируемые государствами киберпреступники, такие как северокорейская группировка Lazarus, и вызывает беспокойство то, что патч мог прийти слишком поздно.

Это показывает огромный пробел в кибербезопасности для пользователей по всему миру. Под угрозой оказываются не только личные системы, но и чувствительные сектора, что может привести к более широким последствиям для экономики и национальной безопасности. Отчёт подчёркивает необходимость глубокого понимания киберугроз, особенно для профессионалов в критически важных отраслях.

Меняющийся характер киберпреступности подчёркивает важность постоянного совершенствования мер кибербезопасности и способности к быстрому реагированию. В цифровой среде проактивные стратегии защиты играют ключевую роль в постоянной борьбе против всё более изобретательных и решительных киберпротивников.