BTC $84,853.29 -0.47%
ETH $2,681.30 -0.52%
BNB $778.75 +0.74%
XRP $1.49 -1.19%
SOL $119.68 -0.25%
TRX $0.3366 +0.06%
DOGE $0.0931 -2.10%
ADA $0.2448 -2.84%
BCH $314.37 +0.56%
LINK $13.83 -2.85%
HYPE $88.87 -1.32%
AAVE $179.00 -2.23%
SUI $1.17 +0.83%
XLM $0.2141 -3.19%
ZEC $1,301.98 -5.10%
AAPL $333.26 +0.16%
AMZN $251.76 +0.33%
GOOGL $342.80 -0.01%
MSFT $517.66 +0.52%
META $728.07 -0.32%
NVDA $234.58 -0.54%
TSLA $370.67 -0.53%
SNDK $1,716.41 -1.46%
INTC $118.22 -3.77%
SPCX $158.94 +0.90%
MU $1,070.76 -1.05%
AMD $631.48 -0.49%
BTC $84,853.29 -0.47%
ETH $2,681.30 -0.52%
BNB $778.75 +0.74%
XRP $1.49 -1.19%
SOL $119.68 -0.25%
TRX $0.3366 +0.06%
DOGE $0.0931 -2.10%
ADA $0.2448 -2.84%
BCH $314.37 +0.56%
LINK $13.83 -2.85%
HYPE $88.87 -1.32%
AAVE $179.00 -2.23%
SUI $1.17 +0.83%
XLM $0.2141 -3.19%
ZEC $1,301.98 -5.10%
AAPL $333.26 +0.16%
AMZN $251.76 +0.33%
GOOGL $342.80 -0.01%
MSFT $517.66 +0.52%
META $728.07 -0.32%
NVDA $234.58 -0.54%
TSLA $370.67 -0.53%
SNDK $1,716.41 -1.46%
INTC $118.22 -3.77%
SPCX $158.94 +0.90%
MU $1,070.76 -1.05%
AMD $631.48 -0.49%

zoo

Все
Статьи
Новости

Исследователи обнаружили уязвимость в Zoom с помощью менее чем 20 подсказок AI и за 24 часа создали цепочку атак

Сообщение ChainCatcher, согласно отчету Decrypt, израильская компания по кибербезопасности ASecurity опубликовала отчет, в котором говорится, что исследователь, используя общедоступные модели ИИ, за менее чем 24 часа с помощью менее чем 20 подсказок обнаружил несколько уязвимостей в инструменте комментариев Zoom и построил эксплуатируемую цепочку атак. Уязвимости имеют номера CVE-2026-53413, CVE-2026-53414 и CVE-2026-53415, и злоумышленники могут использовать их для удаленного выполнения кода в конференциях без каких-либо действий со стороны жертвы, контролируя ее устройство и похищая данные, включая включение микрофона или камеры.Атака была успешно протестирована на версиях Zoom для Windows, macOS, Linux, Android и iOS. ASecurity утверждает, что она достигла "государственного" уровня, в то время как ранее создание таких эксплуатируемых инструментов требовало месяцев работы профессиональной команды и огромного бюджета. ASecurity сообщила о первой уязвимости Zoom 10 июня, а Zoom с 22 июня по 20 июля постепенно выпустила исправления, однако серверная защита в конференциях с сквозным шифрованием не смогла фильтровать вредоносные сообщения, и пользователям необходимо было обновляться вручную. Представитель Zoom подтвердил, что проблема была решена, и рекомендовал пользователям поддерживать актуальную версию.

Северокорейская хакерская группа BlueNoroff использует поддельные Zoom и Teams конференции для сканирования криптовалютных кошельков и распространения вредоносного ПО

ChainCatcher сообщает, что по данным Crypto.news, хакерская группа BlueNoroff, связанная с Северной Кореей, использует поддельные встречи в Zoom и Microsoft Teams для анализа пользователей криптовалюты, а затем запускает вредоносное ПО.Хакеры сначала получают контроль над аккаунтами доверенных контактов в криптоиндустрии жертвы, а затем отправляют ссылки на встречи, которые выглядят нормально, через Calendly и другие сервисы, указывая на поддельные домены Zoom/Teams. После того как пользователь попадает на поддельную страницу встречи, она тихо сканирует кошелек в браузере, в зависимости от стоимости кошелька решая, продолжать ли атаку. На поддельной встрече будет предложено "обновить Zoom/Teams" или выполнить команду, что на самом деле загрузит вредоносное ПО (поддерживает Windows и macOS). Вредоносное ПО будет красть ключи браузера, системные данные и сессии Telegram.
app_icon
ChainCatcher Building the Web3 world with innovations.