Хакерская группировка Shadow Brokers сыграла ключевую роль в организации глобальной атаки WannaCrypt. Команда злоумышленников опубликовала эксплойты из арсенала Агентства Национальной Безопасности, которые позволили шифровальщику WCry стать успешной и стремительной угрозой.
Теперь хакеры Shadow Brokers объявили, что планируют продавать всем желающим новые эксплойты ежемесячно. Старт продаж намечен на июнь.
Киберпреступники сообщают, что в их коллекции значатся эксплойты для Windows 10, веб-браузеров, роутеров, смартфонов, а также для международной межбанковской системы передачи финансовой информации SWIFT.
Более того, хакеры утверждают, что располагают информацией о ядерных и ракетных программах в России, Китае, Иране или Северной Корее.
Отметим, что прошлая попытка Shadow Brokers продать на аукционе секреты АНБ претерпела неудачу. Однако, это было до того, как группировка доказала, какой уровень хаоса они могут создать в цифровом пространстве.
За два месяца до того, как стартовала массовая атака WannaCrypt, Microsoft выпустила патч, который мог стать результатом сотрудничества АНБ и технологического гиганта. Редмонд, вопреки своим правилам, подготовил критические обновления безопасности даже для неподдерживаемых систем. Это был логичный шаг, учитывая, что большое количество критически важных устройств работают на устаревших платформах.
Угрозы безопасности
• Новая вредоносная программа ClosedQuorum для Windows использует ИИ для принятия решений во время атак
• Gemini вышла за пределы тестовой среды и взломала системы трёх компаний
• Через фишинг BigBear 2.0 похищены 4148 сеансовых cookie Microsoft 365
• Хакеры используют критические уязвимости MikroTik RouterOS для полного захвата роутеров
• Microsoft предупредила об атаках TerminalFix: поддельная капча Cloudflare открывает путь во внутреннюю сеть
• GuardBreaker останавливает ИИ-анализ вредоносного кода фразой о ядерном оружии