Связанных с Россией хакеров обвинили в использовании уязвимостей Mozilla и Windows
Для этого они применяли «нулевой клик»
Международный разработчик антивирусных решений ESET выявила новые критические уязвимости в продуктах Mozilla и Windows. Эти уязвимости были использованы хакерской группой RomCom, связанной с Россией, для атак на пользователей в Европе и Северной Америке. Об этом говорится на сайте компании.
Как утверждает компания, хакеры применяют так называемый zero-click эксплойт, который не требует взаимодействия с пользователем. Для заражения устройства жертва должна посетить вредоносный сайт, контролируемый группировкой. После этого на компьютер устанавливается бэкдор RomCom, предоставляющий злоумышленникам полный доступ к устройству, включая возможность выполнять команды и загружать дополнительные модули.
Исследователь ESET Дамьен Шаффер отметил в беседе с TechCrunch, что масштабы кампании RomCom сильно варьируются: от единичных атак в отдельных странах до поражения сотен устройств. По его словам, число потенциальных жертв в разных странах может достигать 250 человек, причем большинство из них находятся в Европе и Северной Америке. Он также подчеркнул, что высокое техническое совершенство эксплойтов указывает на серьезную подготовку хакеров и их способность разрабатывать сложные и скрытые методы атак.
Mozilla выпустила обновление безопасности для браузера Firefox 9 октября 2024 года, всего через день после того, как ESET уведомила компанию о проблеме. Похожее обновление было выпущено разработчиками Tor Project, хотя, по словам Шаффера, никаких доказательств того, что браузер Tor был взломан, пока не обнаружено. Microsoft, в свою очередь, закрыла уязвимость в Windows 12 ноября, что также подтверждает серьезность угрозы.
В 2024 году количество DDoS-атак в России уже превысило 355 тыс., что на 16% больше, чем за весь прошлый год. Про небанальные способы защиты от киберпреступников RB.RU рассказал директор Practical Security Lab Евгений Соболев.
Фото на обложке: Ralf Liebhold /
-
Банки Владимир Скворцов: «Наша задача — снизить страховые риски клиента и быстро выплатить, если что-то случится» 19 мая 2026, 16:00
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Бизнес Командировки в 2026 году: как экономить на деловых поездках, не жертвуя комфортом сотрудников 13 мая 2026, 10:00
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Деньги Налоговый вычет через личный кабинет в 2026 году: пошаговая инструкция 24 апреля 2026, 21:57
-
Искусственный интеллект Экономика суверенитета: как финансовый сектор, промышленность и ретейл монетизируют новые технологии 28 апреля 2026, 17:00
-
Деньги Налоговый вычет по ИИС в 2026 году: сколько можно вернуть и как оформить 20 мая 2026, 20:26
-
Искусственный интеллект Нам не нужен свой OpenAI: где России искать эффект от ИИ и что для этого делать 19 мая 2026, 11:00
-
Искусственный интеллект IT-рынок без «единорогов», дефицит ЦОДов и постоянные разговоры об ИИ: чем запомнился ЦИПР в 2026 году 22 мая 2026, 23:30
-
Деньги Объём крипторынка России превысил 32 трлн ₽ в 2025 году — большая часть операций проходит через легальные площадки 22 мая 2026, 20:30
-
Банки Окупаемость однокомнатной квартиры под сдачу в Москве — почти 25 лет: стоимость растёт быстрее аренды 22 мая 2026, 19:30
-
Тренды В «Москва-Сити» резко выросла доля пустующих офисов: площадь свободных метров достигла максимума за 10 лет 22 мая 2026, 19:07
-
Тренды 92% россиян нашли друзей на работе: в офисе начинают дружить чаще, чем в университете 22 мая 2026, 18:30
-
Банки Банкоматы и платёжные терминалы будут работать без интернета — технологию разработали Минцифры и операторы связи 22 мая 2026, 18:00
-
IT «Теперь все ищут не единорогов, а рабочих лошадок»: IT-рынок вошёл в зрелую стадию — инвестиции стали прагматичнее 21 мая 2026, 12:00
-
Бизнес Киноиндустрия призвала проверить сделку Warner Bros. и Paramount — отрасль опасается монополизации рынка 22 мая 2026, 20:00