Кибергруппа RGB сообщила о якобы сливе данных Генеральной прокуратуры РФ

Кибергруппа RGB сообщила о якобы сливе данных Генеральной прокуратуры РФ

Кибергруппа RGB сообщила о якобы сливе данных Генеральной прокуратуры РФ

Киберпреступная группировка RGB опубликовала на своём сайте информацию о предположительном взломе некоей базы данных, якобы принадлежащей Генеральной прокуратуре РФ.

На возможный киберинцидент обратил внимание телеграм-канал «Утечки информации». Отмечается, что злоумышленники в подтверждение своих слов разместили документ в формате Excel.

В выложенном файле содержатся ровно 100 тысяч строк со сведениями об уголовных делах за 2013 год. Исследователи из DLBI считают, что группа RGB связана с другим хакерским объединением — NLB.

 

Именно группировка NLB ранее сливала данные «СберЛогистики», «GeekBrains», «Литрес» и других сервисов.

Специалисты также отметили, что некоторое время назад NLB разместила объявление о продаже БД под названием «Генеральная прокуратура РФ». Тогда в базе нашлись сведения за период с января 2013 года по декабрь 2022-го.

Напомним, вчера вечером RGB разместила информацию о сливе списка зарегистрированных пользователей форума «Лаборатории Касперского». Позже выяснилось, что речь идёт о площадке клуба Kaspersky — forum.kasperskyclub[.]ru.

Не удаляйте SecureBoot: зачем Windows 11 создала новую папку в C:\Windows

Пользователи Windows 11 после установки майского обновления KB5089549 находят в C:\Windows новую папку SecureBoot. Выглядит подозрительно: вчера её не было, сегодня она есть, внутри какие-то PowerShell-скрипты. Неудивительно, что ряд юзер начал паниковать.

Но в этот раз всё не так драматично. Microsoft объяснила, что папка появилась не из-за бага, а в рамках обновления сертификатов Secure Boot. В июне 2026 года старые сертификаты Secure Boot, выпущенные в 2011 году или раньше, начнут истекать, поэтому их нужно заменить на новые сертификаты 2023 года.

Secure Boot — это механизм UEFI, который не даёт неподписанному и потенциально опасному коду загружаться ещё до старта Windows. Для Windows 11 Secure Boot является одним из обязательных требований.

Новая директория SecureBoot нужна для более мягкого переезда на свежие сертификаты. По данным Microsoft, она содержит скрипты для ИТ-администраторов, управляющих обновлениями на парке устройств. Один скрипт проверяет, установлены ли новые сертификаты, другой помогает убедиться, что системная задача обновления Secure Boot включена. Сами по себе эти файлы ничего на компьютере не меняют.

Самое смешное, что каталог получили не только корпоративные машины, где такие скрипты действительно могут пригодиться, но и обычные домашние десктопы.

Удалять папку не нужно. Ничего полезного от этого не будет, а будущие обновления Windows могут на неё рассчитывать. Лучше оставить всё как есть и дать системе самой разобраться с ротацией сертификатов.

RSS: Новости на портале Anti-Malware.ru