Проукраинские хакеры воспользовались неустранимой уязвимостью Windows

Проукраинские хакеры воспользовались неустранимой уязвимостью Windows

Проукраинские хакеры воспользовались неустранимой уязвимостью Windows

Инцидент произошел еще в мае 2024 г. Его расследование показало, что, обойдя защиту, киберпреступники смогли зашифровать ряд корпоративных систем и частично разрушили серверы виртуализации, нанеся колоссальный ущерб компании.

Злоумышленники воспользовались недостатком систем Windows, связанным со взаимодействием с цифровыми подписями драйверов.

Злоумышленники проникли в сеть промышленной компании через взломанную учетную запись подрядчика.  С хоста подрядчика по удаленному рабочему столу (RDP) они получили доступ к ряду систем. Но, прежде чем совершать деструктивные действия, хакеры смогли отключить защитные системы, чтобы их действия невозможно было обнаружить и заблокировать.

Злоумышленники воспользовались тем, что Microsoft сделала исключения при реализации запущенной в 2022 г политики обязательной цифровой подписи драйверов. Процедура обязательной проверки не работала для драйверов, выпущенных до определенной даты (29 июня 2015 г.). Нападавшие «состарили» сертификат одного из производителей электроники, что позволило обойти требования системы.

В процессе исследования атакованных серверов компании эксперты Solar 4RAYS обнаружили два образца вредоносной программы, один из которых искал в системе признаки присутствия защитного решения, а другой — отключал его командой из режима ядра. По итогам расследования все вредоносы были удалены из инфраструктуры, а компания получила рекомендации о дальнейших действиях по закрытию уязвимостей, которыми воспользовались хакеры.

«Подобная техника позволяет киберпреступникам отключить вообще любой софт (а не только антивирусное ПО) и беспрепятственно развить атаку в целевой инфраструктуре. Раньше подобные атаки практиковали в основном киберпреступные группировки из азиатского региона, но теперь мы видим ее активное распространение и среди других злоумышленников. Но если азиатские хакеры в основном собирали данные, не разрушая инфраструктуру, то злоумышленники из Восточной Европы часто нацелены на деструктив, что усугубляет угрозу. Для того, чтобы вовремя «отловить» подобную атаку, нужно регулярно проверять работоспособность установленных в инфраструктуре защитных решений. Если с какого-то ПО не идет телеметрия — это очевидный повод его проверить. Кроме того, важно периодически проводить оценку компрометации. Такая проверка повышает шансы выявить атаку до наступления серьезных последствий», — сказал Иван Сюхин, руководитель группы расследований инцидентов Solar 4RAYS ГК «Солар».

Напомним, в прошлом году мы анализировали, как взлом сертификационного центра Microsoft поставили на поток.

Яндекс опроверг зависимость своих нейросетей от китайской Qwen

Яндекс опроверг заявление главы Сбербанка Германа Грефа о том, что компания якобы перестала самостоятельно создавать фундаментальные ИИ-модели и теперь дообучает китайскую Qwen от Alibaba. На заседании Совета Федерации 17 июля Греф заявил, что в России осталась только одна полностью отечественная фундаментальная модель — от «Сбера».

По его словам, в основе разработок «Яндекса» теперь лежит Qwen. Такая ситуация главу Сбербанка не радует: для нормальной конкуренции стране, считает он, нужны пять-шесть разработчиков собственных моделей.

В «Яндексе» с этой версией не согласились. В пресс-службе компании заявили, что она продолжает создавать собственные фундаментальные модели, сохраняет полный цикл разработки и не зависит от сторонних решений.

Qwen действительно доступна в Yandex Cloud AI Studio с 2025 года. Однако присутствие китайской модели на облачной платформе ещё не означает, что Яндекс посадил на неё всю «Алису» и распустил собственных разработчиков. Компания параллельно развивает семейство YandexGPT, история которого началась в 2023 году. В августе 2025 года была представлена YandexGPT 5.1 Pro.

Заодно Греф оценил российское отставание в области ИИ: примерно год от США и полгода от Китая. Проблема, по его мнению, не в инженерах, а в количестве доступных вычислительных ресурсов.

Для обучения конкурентоспособной модели может потребоваться кластер из 100 тыс. ускорителей Nvidia B200. Его строительство Греф оценил в 1-2 трлн рублей, а трёхлетнюю аренду — более чем в 2 трлн. Для сравнения: в распоряжении Google, по приведённым им данным, находится свыше двух миллионов процессоров, у Microsoft — около миллиона.

Так что спор получился не только о том, чья модель отечественнее. Заодно выяснилось, что даже очень умный ИИ сначала требует совсем не искусственных триллионов.

RSS: Новости на портале Anti-Malware.ru