Дайджест Jet CSIRT [12.10.2021]

12.10.2021

Облачный сервис Azure отразил самую крупную из зарегистрированных когда-либо DDoS-атак

Специалисты компании Microsoft заявили об успешном отражении крупнейшей DDoS-атаки мощностью 2.4 терабит в секунду. Атака проходила короткими волнами по несколько минут, однако системам удалось успешно отразить нападение злоумышленников, а работа сервиса Azure никак не пострадала. По словам представителей компании целью злоумышленников являлись данные пользователей Azure из Европы.


Apple исправила уязвимость нулевого дня

Компания Apple выпустила обновление безопасности, исправляющее уязвимость нулевого дня, которую злоумышленники активно использовали в реальных атаках. Эксплуатация уязвимости позволяла потенциальному злоумышленнику выполнить произвольный код с привилегиями ядра на устройстве жертвы. Исследователи безопасности Саар Амар (Saar Amar) опубликовал дополнительные подробности об уязвимости и PoC-эксплоит.


Обнаружена новая АРТ-группировка

Специалисты компании NCC Group обнаружили новую группировку(Snap MC), атакующая организации по всему миру. Киберпреступники используют программу-вымогателя для кражи данных и рассылки писем на зараженных системах. Примечательная особенность заключается в том, что хоть и ВПО предназначено для вымогания – оно не шифрует данные своих жертв. Какое именно ВПО используют злоумышленники на сегодняшний день установить не удалось.