<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Zerologon &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/zerologon/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Mon, 12 Oct 2020 11:02:10 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Zerologon &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Microsoft зафіксувала атаку російських хакерів, які використовують уразливість Zerologon</title>
		<link>https://cybercalm.org/microsoft-zafiksuvala-ataku-rosijskyh-hakeriv-yaki-vykorystovuyut-urazlyvist-zerologon/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 12 Oct 2020 11:02:10 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Zerologon]]></category>
		<category><![CDATA[експлуатація уразливості]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=116564</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-zafiksuvala-ataku-rosijskyh-hakeriv-yaki-vykorystovuyut-urazlyvist-zerologon/">Microsoft зафіксувала атаку російських хакерів, які використовують уразливість Zerologon</a></p>
<p>Microsoft зафіксувала ряд атак з експлуатацією уразливості Zerologon. Експерти вважають, що за кібератаками стоїть російська кіберзлочинністю угруповання TA505 (інші імена &#8211; CHIMBORAZO і Evil Corp). У цій кампанії зловмисники прикривалися фейковим оновленнями софту, на які зазвичай клюють неуважні користувачі, пише ZDNet. &#8220;Microsoft активно відстежує активність загрози із використанням експлойту для вразливості CVE-2020-1472 Netlogon EoP, що [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-zafiksuvala-ataku-rosijskyh-hakeriv-yaki-vykorystovuyut-urazlyvist-zerologon/">Microsoft зафіксувала атаку російських хакерів, які використовують уразливість Zerologon</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-zafiksuvala-ataku-rosijskyh-hakeriv-yaki-vykorystovuyut-urazlyvist-zerologon/">Microsoft зафіксувала атаку російських хакерів, які використовують уразливість Zerologon</a></p>
<p>Microsoft зафіксувала ряд атак з експлуатацією уразливості Zerologon. Експерти вважають, що за кібератаками стоїть російська кіберзлочинністю угруповання TA505 (інші імена &#8211; CHIMBORAZO і Evil Corp).</p>
<p><span id="more-116564"></span></p>
<p>У цій кампанії зловмисники прикривалися фейковим оновленнями софту, на які зазвичай клюють неуважні користувачі, пише <a href="https://www.zdnet.com/" target="_blank" rel="noopener noreferrer">ZDNet</a>.</p>
<blockquote><p>&#8220;Microsoft активно відстежує активність загрози із використанням експлойту для вразливості CVE-2020-1472 Netlogon EoP, що отримала назву Zerologon. Ми спостерігали атаки, коли публічні експлойти були включені в ігрові книги зловмисників&#8221;, &#8211; написала компанія в серії твітів.</p></blockquote>
<blockquote class="twitter-tweet" data-width="550" data-dnt="true">
<p lang="en" dir="ltr">Attacks showing up in commodity malware like those used by the threat actor CHIMBORAZO indicate broader exploitation in the near term. Update today: <a href="https://t.co/0yaJBnZzxO">https://t.co/0yaJBnZzxO</a></p>
<p>&mdash; Microsoft Threat Intelligence (@MsftSecIntel) <a href="https://x.com/MsftSecIntel/status/1313598442606718976?ref_src=twsrc%5Etfw">October 6, 2020</a></p></blockquote>
<p><script async src="https://platform.x.com/widgets.js" charset="utf-8"></script></p>
<p>За словами фахівців, шкідливий код зв&#8217;язувався з командним сервером (C&amp;C), який нібито належить TA505. Ця група веде свої операції з 2014 року, спеціалізуючись переважно на банківському секторі та ритейлі.</p>
<p>Кіберзлочинці відомі своїми методами, що дозволяють обходити захисні рішення, а також використанням відразу декількох типів шкідливих і навіть легітимних програм. Наприклад, в їх кампаніях були помічені зразки з дійсним криптографічним підписом.</p>
<p>Зокрема, угрупованню TA505 приписують поширення банківського трояна Dridex і програм-вимагачів Locky, BitPaymer, Philadelphia, GlobeImposter і Jaff.</p>
<p>За даними дослідників з Prevailion, зловмисникам вдалося проникнути в мережі понад тисячі організацій. В останніх атаках з використанням Zerologon злочинці обходять контроль облікових записів Windows &#8211; UAC, а також використовують легітимний системний компонент wscript.exe для виконання шкідливих скриптів.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/shahrajstvo-omanlyvyj-dyzajn-abo-yak-torgovi-sajty-zmushuyut-vas-vytrachaty-bilshe/" target="_blank" rel="noopener noreferrer">Шахрайство, оманливий дизайн, або як торгові сайти змушують Вас витрачати більше?</a></strong></p>
<p><strong><a href="https://cybercalm.org/najposhyrenishi-shemy-kiberzlochyntsiv-ta-sposoby-zahystu-vid-nyh-porady/" target="_blank" rel="noopener noreferrer">Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-korystuvatysya-spetsialnymy-piktogramamy-program-na-vashomu-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як користуватися спеціальними піктограмами програм на Вашому iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-peremistyty-programy-z-biblioteky-dodatkiv-na-golovnyj-ekran-na-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перемістити програми з бібліотеки додатків на головний екран на iPhone?– ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chym-vam-zagrozhuye-pidklyuchennya-nevidomyh-usb-porady-iz-zahystu/" target="_blank" rel="noopener noreferrer">Чим Вам загрожує підключення невідомих USB? Поради із захисту</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-zrobyty-chrome-veb-brauzerom-za-zamovchuvannyam-na-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як зробити Chrome веб-браузером за замовчуванням на iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>Кібератаки та шкідливі програми – одна з найбільших загроз в Інтернеті. <a href="https://cybercalm.org/shho-take-komp-yuternyj-cherv-yak/" target="_blank" rel="noopener noreferrer"><strong>Дізнайтеся з підбірки статей</strong></a>, як виникло шкідливе програмне забезпечення та які є його види, що таке комп’ютерний вірус, про усі види шкідливого ПЗ тощо.</p>
<p>До речі, дослідники розкрили подробиці про критичну <a href="https://cybercalm.org/cherez-instagram-mozhlyvo-bulo-otrymaty-viddalenyj-dostup-do-smartfona/" target="_blank" rel="noopener noreferrer"><strong>уразливість в додатку Instagram для Android</strong></a>, експлуатація якої дозволяла віддаленим зловмисникам перехопити контроль над цільовим пристроєм шляхом відправки спеціально створеного зображення.</p>
<p>Цікаво знати, що кіберполіція затримала злочинну групу, яка за допомогою скімінгових пристроїв виготовляла дублікати банківських карток. <a href="https://cybercalm.org/zlochynne-ugrupovannya-skimeriv-zavdalo-zbytkiv-na-ponad-1-5-miljona-gryven/" target="_blank" rel="noopener noreferrer"><strong>Далі з цих карток знімали готівку</strong></a>. За це зловмисникам загрожує до 12 років ув’язнення.<span id="more-115595"></span></p>
<p>Також після додавання до свого функціоналу аудіо-твітів для iOS у червні, Twitter зараз експериментує з ідеєю дозволити людям <a href="https://cybercalm.org/u-twitter-dodadut-mozhlyvist-vidpravky-pryvatnyh-audiopovidomlen/" target="_blank" rel="noopener noreferrer"><strong>записувати та надсилати голосові повідомлення</strong></a> за допомогою прямих повідомлень.</p>
<p>Важливо знати, що <a href="https://cybercalm.org/ios-14-zlamaly-mensh-nizh-cherez-tyzhden-pislya-yiyi-vyhodu/" target="_blank" rel="noopener noreferrer"><strong>хакерам вдалося обійти захист iOS 14</strong></a> на пристроях, що базуються на процесорі Apple A9.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-zafiksuvala-ataku-rosijskyh-hakeriv-yaki-vykorystovuyut-urazlyvist-zerologon/">Microsoft зафіксувала атаку російських хакерів, які використовують уразливість Zerologon</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
