Фінансові новини
- |
- 10.06.26
- |
- 16:28
- |
-
RSS - |
- мапа сайту
Авторизация
![]() | |
|
"Ви ніколи не перетнете океан, якщо не наберетеся мужності втратити берег з поля зору" Христофор Колумб |
Хакеры заражают больницы вымогательским ПО с помощью учетных данных AD

Киберпреступники атакуют больницы и правительственные учреждения в США с помощью вымогательского ПО, используя учетные данные Active Directory, похищенные путем эксплуатации критической уязвимости в VPN-серверах Pulse Secure.
Уязвимость CVE-2019-11510, позволяющая удаленно выполнить код, была исправлена Pulse Secure в августе прошлого года. Первые попытки ее эксплуатации зафиксировал исследователь безопасности Кевин Бомон (Kevin Beaumont) 22 августа 2019 года. Кроме того, в прошлом году уязвимость активно эксплуатировалась киберпреступными группировками, финансируемыми иранским правительством. Тем не менее, несмотря на это, многие установки Pulse Secure до сих пор остаются уязвимыми.
На прошлой неделе Агентство по кибербезопасности и защите инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) в очередной раз призвало организации как можно скорее обновить уязвимые версии Pulse Secure с целью предотвратить возможное проникновение злоумышленников в их сети и хищение учетных данных администратора домена.
Согласно уведомлению CISA, заполучив учетные данные, злоумышленники проникают в сетевую среду организации через уязвимые установки Pulse Secure VPN. В целях избежать обнаружения при подключении к VPN-серверу жертвы киберпреступники используют прокси, в частности инфраструктуру Tor и виртуальные выделенные серверы (VPS).
Одна из обнаруженных CISA киберпреступных группировок после похищения учетных данных через уязвимую установку Pulse Secure VPN смогла заразить вымогательским ПО сети нескольких больниц и госучреждений в США и зашифровать хранящуюся в них информацию. Тем не менее, в 30 случаях попытки проникновения в сетевую среду оказались безуспешными, после чего группировка выставила похищенные учетные данные Active Directory на продажу.
Уязвимость CVE-2019-11510 позволяет удаленному неавторизованному атакующему скомпрометировать VPN-серверы, получить доступ к незашифрованным учетным данным всех активных пользователей и выполнить произвольные команды, если пользователи не сменили свои пароли.
Установившие обновление организации по-прежнему могут оставаться уязвимыми, если патч был применен уже после того, как злоумышленники проникли в сети. В связи с этим CISA выпустило утилиту с открытым исходным кодом check-your-pulse, позволяющую организациям находить индикаторы взлома и решать, нужно ли сбрасывать пароли Active Directory.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Співвласник компанії Fire Point Денис Штілерман розповів, що під час
випробувань української ракети-перехоплювача балістики FP-7.x вона
досягла висоти у 25 кілометрів.
Верховна Рада підтримала в другому читанні та в цілому урядовий
законопроєкт №15224 щодо змін до державного бюджету на 2026 рік про
збільшення видатків на 1,56 трлн грн на сектор безпеки та оборони.
Верховна Рада ухвалила законопроєкт №15111-д, яким знижено податкове
навантаження з 18% до 5% для фізичних осіб, які офіційно здають
нерухомість в оренду.
Верховна Рада підтримала прийняття в другому читанні та в цілому
законопроєкту №15111-д про автоматичний обмін інформацією щодо доходів
на цифрових платформах.
Президент України Володимир Зеленський заявив, що
Київ сподівається на додаткове фінансування від партнерів для
забезпечення контрактної системи української армії.
Більшість людей звикли вважати банк найнадійнішим місцем для будь-яких фінансових операцій, у тому числі для обміну валюти.
Дізнайтеся, як облаштування тренажерного залу в офісі підвищує продуктивність команди. Поради щодо вибору професійного фітнес-обладнання від бренду Besport.
Ілон Маск (Elon Musk) поділився новими подробицями проекту
орбітальних дата-центрів SpaceX, які мають перетворити космос на
майданчик для роботи штучного інтелекту.
Інженерка-програмістка Ерін Маус із Північної Кароліни домоглася
офіційного дозволу не використовувати штучний інтелект на роботі,
посилаючись на свої релігійні переконання
Американська Google, що входить до Alphabet Inc., замовила в Intel Corp.
виробництво понад 3 млн своїх тензорних процесорів (TPU) у 2028 році,
повідомляє The Information з посиланням на джерела.
Впродовж травня український автопарк поповнився 18 тис. вживаних легкових автомобілів, ввезених з-за кордону.
Spotify розглядає нові напрямки для розвитку свого сервісу, який
планують перетворити на повноцінний музичний хаб для фанів. Серед
планів, як зазначає Bloomberg, "живі" відеотрансляції концертів і продаж
квитків.
В ЄС домовилися запровадити Digital Omnibus on AI - ініціативи, яка пом'якшує перший у світі закон, що регулює розробку та використання ШІ. Що пішло не так?
Під час симуляції ведення гібридної війни з дезінформації противника між
українською командою, яка вела "кібернаступ" та НАТО, яке оборонялась,
остання перемогла з мінімальним відривом.
Бенчмарк AnTuTu оприлюднив травневий рейтинг смартфонів, де
оцінюється не гола потужність, а здоровий глузд - співвідношення
продуктивності до вартості.
NVIDIA офіційно представила RTX Spark - новий ARM-чип для Windows-ПК,
який поєднує процесорні ядра Grace та графіку Blackwell в одному
корпусі.
Компанія SpaceX, що належить Ілону Маску, розширює сферу своєї
діяльності, отримавши новий великий контракт у сфері оборони, передає
Engadget.
Microsoft представила новий сервіс Copilot Health. Він працює на базі
штучного інтелекту та допомагає користувачам отримувати відповіді на
питання про здоров'я. Наразі сервіс вже працює у форматі попереднього
доступу.
Qualcomm декларує сегмент ноутбуків з Windows за ціною $300 та представляє
процесори Snapdragon C. Аналогія з MacBook Neo більш ніж прийнятна,
адже Snapdragon C (від слова Compute) - це чипи на переробленій
мобільній архітектурі Kryo.
YouTube
почав автоматично виявляти та позначати відео, створені або суттєво
змінені за допомогою генеративного штучного інтелекту.
Американський технологічний гігант Nvidia, який є провідним розробником
чипів для штучного інтелекту, планує збільшити щорічні витрати на
Тайвані до 150 млрд дол. оскільки вважає острів «епіцентром революції
ШІ».