Дайджест Jet CSIRT [30.11.2021]

01.12.2021

Центр диагностики ДНК раскрыла информацию о крупной утечке данных

Компания по тестированию ДНК (DNA Diagnostics Center) из штата Огайо, раскрыла информацию об атаке, в результате которой в руки злоумышленников попала конфиденциальная информация более 2 млн. человек. Злоумышленникам удалось получить доступ к базе данных, содержащей имена клиентов, номера кредитных и дебетовых карт, номер финансового счёта. По словам представителей компании, база не была связана с DDC напрямую, а принадлежала национальной организации по генетическому тестированию.


Выпущено исправление критической уязвимости в МФУ компании Hewlett Packard

Компания Hewlett Packard выпустила обновления, устраняющие уязвимость в более 150 моделях многофункциональных устройств. Уязвимость, получившая идентификатор CVE-2021-39238, представляет собой возможность переполнения буфера в парсере шрифтов. Уязвимость позволяет создать червеобразный эксплойт, который позволит получить контроль над прошивкой устройства.

 


Обнаружено новое шпионское ПО Chinotto

Специалисты Лаборатории Касперского опубликовали исследование атаки киберпреступной группировки ScarCruft (также известной как APT37, Reaper Group, InkySquid и Ricochet Chollima), направленной на эмигрантов из Северной Кореи. Чтобы попасть на устройство жертвы, злоумышленники использовали фишинговую рассылку с документом Microsoft Word, содержащим вредоносный макрос. Для кражи конфиденциальных данных жертвы злоумышленники использовали ВПО Chinotto, представленное в версиях для ОС Android и ОС Windows