ФБР и DHS США опубликовали подробную информацию о кибервторжении России

ФБР и DHS США опубликовали подробную информацию о кибервторжении России

ФБР и DHS США опубликовали подробную информацию о кибервторжении России

Министерство внутренней безопасности США (DHS) совместно с ФБР опубликовало официальное предупреждение, в котором подробно расписываются кибердействия правительства России, нацеленные на государственные органы США, а также энергетические, ядерные и коммерческие объекты критической инфраструктуры.

Как утверждается в опубликованном документе, это предупреждение было выпущено с целью обучения лиц, которые должны противодействовать вредоносной киберактивности. Впервые агентства публично обвинили хакеров, работающих от имени российского правительства в осуществлении «многоступенчатой кампании вторжения».

По данным спецслужб, вредоносная деятельность продолжается с марта 2016 года, а ее целью является шпионаж и сбор данных. В качестве используемых методов получения доступа к данным отдельных лиц или компаний описываются целевой фишинг и домены, используемые в атаках типа watering-hole.

Утверждается, что киберпреступники пытались обмануть потерявших бдительность сотрудников автоматизированных систем управления, заставив их загрузить вредоносные документы Word, замаскированные под резюме и приглашения.

По некоторым сообщениям, опубликованную агентствами информацию косвенно подтверждает отчет Symantec, в котором подробно описана деятельность группы киберпреступников Dragonfly. Анализ Symantec, как говорят, предоставил «дополнительную информацию» в расследовании киберпреступной деятельности России.

Ранее мы сообщали о том, что Роскомнадзор отработал действия на случай кибератак на выборы. Также Россия запросила у Великобритании разъяснений по поводу киберугроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft решает проблему апгрейда Windows в обход блокировок Intune

Корпоративные компьютеры неожиданно стали предлагать апгрейд до Windows 11 вопреки запрету, выставленному в Intune. Сбой сервиса Microsoft объяснила «скрытой проблемой кода» (latent code issue) и уже работает над фиксом.

Непрошеная подсказка преследует сотрудников компаний с субботы, 12 апреля. Примечательно, что сообщение об апгрейде отображается не на всех Windows-устройствах в сетях с контролем через Intune.

Упущенный баг, по словам Microsoft, проявился после недавних изменений на сервисе. Исправления уже подготовлены, тестируются и вскоре будут развернуты.

Тем, кто по ошибке получил Windows 11, придется вручную выполнить откат ОС до корректной версии. Админам советуют пока поставить на паузу функциональные обновления Windows, используя политики Intune.

Преждевременный апгрейд Windows в организации способен сломать рабочие процессы: критически важное программное обеспечение может отказать из-за проблем с совместимостью, а сотрудникам придется заняться освоением новой ОС.

Последнее время Microsoft и без того доставляет много хлопот ИТ-командам и сисадминам. Выпускаемые ею обновления Windows все чаще оказываются проблемными, после установки их приходится откатывать, ликвидируя последствия, а потом заменять.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru