Связанных с Россией хакеров обвинили в использовании уязвимостей Mozilla и Windows
Для этого они применяли «нулевой клик»
Международный разработчик антивирусных решений ESET выявила новые критические уязвимости в продуктах Mozilla и Windows. Эти уязвимости были использованы хакерской группой RomCom, связанной с Россией, для атак на пользователей в Европе и Северной Америке. Об этом говорится на сайте компании.
Как утверждает компания, хакеры применяют так называемый zero-click эксплойт, который не требует взаимодействия с пользователем. Для заражения устройства жертва должна посетить вредоносный сайт, контролируемый группировкой. После этого на компьютер устанавливается бэкдор RomCom, предоставляющий злоумышленникам полный доступ к устройству, включая возможность выполнять команды и загружать дополнительные модули.
Исследователь ESET Дамьен Шаффер отметил в беседе с TechCrunch, что масштабы кампании RomCom сильно варьируются: от единичных атак в отдельных странах до поражения сотен устройств. По его словам, число потенциальных жертв в разных странах может достигать 250 человек, причем большинство из них находятся в Европе и Северной Америке. Он также подчеркнул, что высокое техническое совершенство эксплойтов указывает на серьезную подготовку хакеров и их способность разрабатывать сложные и скрытые методы атак.
Mozilla выпустила обновление безопасности для браузера Firefox 9 октября 2024 года, всего через день после того, как ESET уведомила компанию о проблеме. Похожее обновление было выпущено разработчиками Tor Project, хотя, по словам Шаффера, никаких доказательств того, что браузер Tor был взломан, пока не обнаружено. Microsoft, в свою очередь, закрыла уязвимость в Windows 12 ноября, что также подтверждает серьезность угрозы.
В 2024 году количество DDoS-атак в России уже превысило 355 тыс., что на 16% больше, чем за весь прошлый год. Про небанальные способы защиты от киберпреступников RB.RU рассказал директор Practical Security Lab Евгений Соболев.
Фото на обложке: Ralf Liebhold /
-
Деньги Налоговый вычет через личный кабинет в 2026 году: пошаговая инструкция 24 апреля 2026, 21:57
-
Деньги Ключевая ставка ЦБ РФ в 2026 году: текущий показатель и как он влияет на экономику 23 апреля 2026, 20:19
-
Искусственный интеллект Экономика суверенитета: как финансовый сектор, промышленность и ретейл монетизируют новые технологии 28 апреля 2026, 17:00
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Бизнес Отказ от завода и ставка на интеллект: как Катерина Карпова реанимировала PURE LOVE 02 марта 2026, 11:45
-
Бизнес Анна Симакова: «В кризис выживают крупные структуры» 20 февраля 2026, 10:06
-
Бизнес «Точно розовый?»: как Eburet из табурета-трансформера вырос в B2B-бренд, который заходит на рынок в 50 млрд ₽ 11 февраля 2026, 19:48
-
Россия Индекс шашлыка — 2026: во сколько обойдётся пикник на майские праздники в российских сетевых магазинах и доставках 30 апреля 2026, 21:09
-
Карьера 89% россиян не против переработок за дополнительную плату: каждый третий готов работать сверхурочно ради идеи 30 апреля 2026, 20:00
-
IT Почти 80% ИТ-специалистов в России развивают свои проекты — но только 3% полностью ушли из найма 30 апреля 2026, 19:30
-
Банки Банки в России будут реже выдавать кредиты рискованным заёмщикам: причина — рост просрочек по ипотеке 30 апреля 2026, 17:30
-
Россия Минтруд опубликовал производственный календарь на 2027 год — новогодние праздники продлятся 11 дней 30 апреля 2026, 16:15
-
Банки Состояние неопределённости и флоатеры вместо фикса: участники Альфа-Саммита — о рынке капитала в 2026 году 30 апреля 2026, 14:40
-
Тренды Россияне тратят на зарубежный люкс в среднем 53 700 ₽ — чаще всего покупают Gucci и Louis Vuitton 30 апреля 2026, 13:05
-
Банки В I квартале 2026 года чистая прибыль «Дом.РФ» выросла на 83% — финансовые показатели превзошли прогнозы компании 30 апреля 2026, 11:45
-
Банки В Москве проходит Альфа-Саммит — топ-менеджеры обсуждают ключевые вызовы бизнеса и экономики 28 апреля 2026, 10:00