1С:EDT отключит Windows 7 в 2026 году, а хакеры скрываются в системах до 90 дней
С августа 2026 года среда разработки 1С:EDT перестанет работать на старых Windows, вынуждая бизнес срочно менять парк оборудования. Одновременно хакеры используют легальные подписи Microsoft для скрытого присутствия в системах до 90 дней, а внедрение ИИ-агентов создает новые риски ошибок в критических процессах. / Страница 3
Читать полностью
Календарь упоминаний. Страница 3:
Киберпреступники используют легальный софт ScreenConnect для атак на пользователей Windows
Суть: Выявлена широкомасштабная кампания по внедрению троянцев удаленного доступа через легальный софт ScreenConnect, нацеленная на пользователей Windows по всему миру.
Риск: Использование легального программного обеспечения в качестве вектора атаки затрудняет обнаружение угроз в Windows стандартными средствами защиты, так как процессы выглядят как штатная работа системы.
Связь: Рост числа кибератак на Windows напрямую связан с переходом злоумышленников к изощренным сценариям, эксплуатирующим доверие пользователей к популярным сервисам и легальным инструментам.
Атака через ScreenConnect затрагивает организации на Windows в 2026 году
Суть: В первом полугодии 2026 года зафиксирована широкомасштабная кибератака, использующая легальный инструмент удаленного доступа ScreenConnect для проникновения в системы на базе Windows.
Событие: Вредоносная активность через ScreenConnect затронула как частных пользователей, так и корпоративные организации, эксплуатирующие операционную систему Windows.
Риск: Использование доверенных инструментов для атак на Windows усложняет обнаружение угроз традиционными средствами защиты, позволяя злоумышленникам действовать скрытно.
Стилер BusySnake на базе Python атакует инфраструктуру Windows в госсекторе
Суть: Вредоносное ПО BusySnake, написанное на Python, активно эксплуатирует среду Windows для кражи паролей и конфиденциальных данных из госсектора и энергетики.
Событие: Группировка Armored Likho запустила кампанию, где стилер запускается в фоновом режиме на устройствах с Windows после открытия фишинговых вложений.
Риск: Злоумышленники используют ИИ для генерации загрузчиков, что затрудняет выявление угроз для Windows традиционными методами сигнатурного анализа.
Связь: Успешность атаки на Windows напрямую зависит от того, что вредонос маскируется под безобидные психологические тесты, обходя бдительность пользователей.
Инструмент Umbrij для Windows позволяет хакерам красть токены Gmail
Суть: Эксперты обнаружили инструмент Umbrij, разработанный для операционной системы Windows, который используется группой ToddyCat для кражи сессионных токенов Gmail через уязвимость в браузерах на движке Chromium.
Риск: Злоумышленники получают автоматизированный доступ к почте, календарю и контактам жертв, оставаясь незамеченными в рамках уже авторизованной сессии.
Фактор: Программа запрашивает полные права на доступ к сервисам экосистемы Google, что делает традиционные методы защиты, основанные на перехвате паролей, неэффективными.
Атака на Windows через поддельное ПО с подписью Microsoft
Суть: Злоумышленники внедряют троянец AsyncRAT в системы Windows, используя легальные файлы с цифровой подписью Microsoft для обхода антивирусных проверок.
Событие: Пик регистрации поддельных доменов для распространения вредоносных установщиков на Windows пришелся на февраль 2026 года.
Риск: Использование техники DLL sideloading позволяет загружать вредоносный код в память процессов легальных приложений Windows, что затрудняет обнаружение.
Фактор: Корпоративные сети под управлением Windows особенно уязвимы, так как инструмент ScreenConnect часто уже имеет права администратора и разрешен в списке ПО.
Эффект: Атака обеспечивает злоумышленникам полный контроль над системой Windows, позволяя красть учетные данные и перемещаться внутри сети.
В нашей базе собрано 46 событий по теме «Windows». Мы показываем все из них.
Объединили похожие карточки: Windows; Windows operating system; Windows Phone Seven и другие.