ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — анализ первого загрузчика UEFI для Linux Bootkitty, фишинговые атаки на Rockstar 2FA PaaS, уязвимости Zero-day и Zero-click в браузерах Firefox и Windows, драйвер, дающий полный контроль над системой в Avast, и атаки на государственные структуры России через TaxOff. Bootkitty — анализ первого загрузчика UEFI для Linux Исследователи из ESET обнаружили первый bootkit UEFI, предназначенный для Linux, который получил название Bootkitty.
Bootkitty нацелен на отключение проверки подписи ядра Linux и загрузку сторонних двоичных файлов, что дает возможность для установки дополнительных вредоносных компонентов.
habr.com