Дайджест Jet CSIRT [19.04.2022]

19.04.2022

В ноутбуках Lenovo обнаружено несколько уязвимостей

 

Исследователи из компании ESET выпустили отчет, в котором подробно рассказали о трех обнаруженных уязвимостях, затрагивающих различные модели ноутбуков Lenovo. Проблемы получили идентификаторы CVE-2021-3970, CVE-2021-3971 и CVE-2021-3972. Владельцам ноутбуков Lenovo рекомендуется проверить список уязвимых устройств и установить необходимые обновления.


ФБР предупредило об атаках на криптовалютные организации

 

FBI, CISA и Министерство финансов США сообщили об атаках кибергруппировки Lazarus, направленных на предприятия сферы криптовалют. Злоумышленники используют методы социальной инженерии, вынуждая сотрудников компаний запускать вредоносные криптовалютные приложения для систем Windows и macOS. С их помощью хакеры получают доступ к компьютерам жертв, распространяют ВПО и похищают закрытые ключи, позволяющие инициировать мошеннические транзакции.


Компания Fortinet провела исследование ВПО Emotet

 

Специалисты FortiGuard Labs провели исследование семейства вредоносного ПО Emotet, используемого для похищения конфиденциальной информации с атакуемых систем. Доставка ВПО происходит с помощью фишинговых писем с прикрепленными файлами Microsoft Office, которые содержат вредоносный макрос. Опубликованный отчет содержит анализ вредоносных образцов, а также описание методов и тенденций их распространения.