ФБР пытается найти след NSO Group во взломе главы Amazon

ФБР пытается найти след NSO Group во взломе главы Amazon

ФБР пытается найти след NSO Group во взломе главы Amazon

ФБР приступило к расследованию взлома личного смартфона главы и основателя Amazon Джеффа Безоса. На данном этапе источником атаки принято считать Саудовскую Аравию.

Сотрудники спецслужбы прорабатывают версию, согласно которой мобильное устройство Безоса мог взломать наследный принц Саудовской Аравии Мухаммед ибн Салман Аль Сауд.

Известно, что инцидент произошёл в мае 2018 года, а в атаке использовалась свежая на тот момент уязвимость мессенджера WhatsApp.

При этом сторона Саудовской Аравии всячески отрицает эти обвинения, пытаясь привлечь к ответственности СМИ, распространяющие якобы недостоверную информацию.

Если верить словам самого пострадавшего, в результате взлома утекли его личные файлы. Более того, Безос обвинил National Enquirer в шантаже — издание располагало фотографиями интимного характера, на которых были изображены уже женатый Безос и его подружка.

Теперь ФБР изучает имеющиеся в деле улики и пытается выяснить, были ли задействованы в ходе атаки программы, разработанные израильской компанией NSO Group. Напомним, что NSO Group славится своими методами взлома мобильных устройств.

Например, известно, что вредонос «Pegasus», созданный NSO Group, способен перехватывать хранящиеся на смартфонах данные, включая зашифрованные сообщения. Эта программа может избегать детектирования и автоматически удалять себя из системы.

Представители NSO Group отрицают своё участие в этой истории.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft решает проблему апгрейда Windows в обход блокировок Intune

Корпоративные компьютеры неожиданно стали предлагать апгрейд до Windows 11 вопреки запрету, выставленному в Intune. Сбой сервиса Microsoft объяснила «скрытой проблемой кода» (latent code issue) и уже работает над фиксом.

Непрошеная подсказка преследует сотрудников компаний с субботы, 12 апреля. Примечательно, что сообщение об апгрейде отображается не на всех Windows-устройствах в сетях с контролем через Intune.

Упущенный баг, по словам Microsoft, проявился после недавних изменений на сервисе. Исправления уже подготовлены, тестируются и вскоре будут развернуты.

Тем, кто по ошибке получил Windows 11, придется вручную выполнить откат ОС до корректной версии. Админам советуют пока поставить на паузу функциональные обновления Windows, используя политики Intune.

Преждевременный апгрейд Windows в организации способен сломать рабочие процессы: критически важное программное обеспечение может отказать из-за проблем с совместимостью, а сотрудникам придется заняться освоением новой ОС.

Последнее время Microsoft и без того доставляет много хлопот ИТ-командам и сисадминам. Выпускаемые ею обновления Windows все чаще оказываются проблемными, после установки их приходится откатывать, ликвидируя последствия, а потом заменять.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru