11 мая 2016 года стало известно, что Палата представителей (нижняя палата Конгресса США) все чаще подвергается направленным атакам со стороны неизвестных хакеров. В частности, злоумышленники рассылают сотрудникам конгресса вымогательское ПО, используя для этого Gmail, YahooMail и другие популярные почтовые сервисы.
Понаблюдав за ситуацией, Служба информационной безопасности Конгресса приняла решение заблокировать использование почты Yahoo, так как этот сервис показал себя самым ненадежным и пропустил наиболее число шифровальщиков к адресатам.
В распоряжении журналистов Gizmodo оказалось письмо, датированное 30 апреля 2016 года. Послание было разослано всем служащим Конгресса США и написано оно сотрудниками IT-департамента. В тексте сообщается, что в последние 48 часов сотрудники IT-департамента Конгресса заметили значительный прирост атак, направленных на распространение вымогательского ПО. Злоумышленники использовали сторонние почтовые приложения (YahooMail, Gmail и так далее) для распространения вредоносных писем, стремясь заразить служащих Палаты представителей шифровальщиками, сообщает xakep.ru.
Неизвестные хакеры действовали по классической схеме: во вложениях содержались ZIP-архивы, внутри которых скрывался вредоносный JavaScript. IT-отдел отмечает, что рассылка осуществлялась преимущественно посредством YahooMail, который также пропустил наибольшее количество вредоносных писем, не заметив в них никакой угрозы.
Журналисты Gizmodo, ссылаясь на собственный источник, пишут, что как минимум в одном случае атака удалась, и шифровальщик проник на машину сотрудника Конгресса. IT-департамент успел отреагировать вовремя: ПК удаленно отключили менее чем через 20 минут после заражения, а затем очистили от малвари.
«Служба информационной безопасности Конгресса предпринимает ряд шагов для борьбы с этим видом атак», — гласит письмо. — «В частности, мы заблокировали доступ к YahooMail из сети Конгресса до получения дальнейших указаний. Мы делаем все возможное, чтобы настроить другие средства защиты, что поможет нам восстановить доступ в кратчайшие сроки».
Представители компании Yahoo, с которыми связались журналисты, подтвердили, что почтовый сервис компании действительно «забанили» в Конгрессе:
«Мы относимся к безопасности наших пользователей очень серьезно и тесно сотрудничаем со Службой информационной безопасности Конгресса, стремясь удостовериться в том, что они обладают всеми нужными решениями для защиты своих аккаунтов».
Разработчики Signal выпустили обновление 7.34.0 для Windows-версии мессенджера. Устранен баг режима Dark, реализована поддержка процессоров с архитектурой Arm64 — таких как Snapdragon X Plus и Elite от Qualcomm.
Отныне приложение для IM-связи будет работать шустрее и более гладко на таких десктопах, притом без эмулятора, — так же, как при запускек на устройствах Microsoft Surface на базе ARM.
Поддержку этой аппаратной платформы недавно получил ряд других популярных Windows-программ: Google Chrome, Telegram, браузер Vivaldi, Adobe Illustrator, Slack.
В 2020 году доля ноутбуков на ARM составляла немногим более 1%. По прогнозам аналитиков, к концу десятилетия этот показатель возрастет до 40%.
Укреплению положения ARM на рынке десктопов способствуют рост популярности сервисов на основе генеративного ИИ, в частности, Copilot (их производительность на ARM выше), а также проблемы, которые начали испытывать Intel и AMD.
Мессенджер Signal — бесплатный продукт с открытым исходным кодом, разработанный с упором на безопасность и приватность. С августа доступ к Signal в рунете ограничен «в связи с нарушением требований российского законодательства» (цитата по РБК).
Подписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.
Свидетельство о регистрации СМИ ЭЛ № ФС 77 - 68398, выдано федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 27.01.2017 Разрешается частичное использование материалов на других сайтах при наличии ссылки на источник. Использование материалов сайта с полной копией оригинала допускается только с письменного разрешения администрации.