Взломщики микроблога Fox News сообщили об "убийстве" Обамы

...

В микроблоге редакции Fox News 4 июля появилось сообщение об убийстве президента США Барака Обамы. Аккаунт @foxnewspolitics был взломан, о чем впоследствии было объявлено на сайте Fox News. В появившихся в твиттере политического раздела Fox News сообщениях говорилось, что неизвестный дважды выстрелил в президента США в закусочной в штате Айова. Семье Барака Обамы приносились соболезнования, а вице-президенту Джо Байдену желали удачи на посту главы государства.



В СМИ подтвержденных сообщений о гибели президента США не появлялось. Между тем, микроблог @foxnewspolitics действительно является одним из редакционных блогов Fox News - на него ведет ссылка со страницы раздела политики. У этого микроблога около 33 тысяч подписчиков, сообщает lenta.ru.

Ложные сообщения о смерти знаменитостей неоднократно появлялись в микроблогах. Так, сообщалось о смерти певца Джастина Бибера и поп-исполнительницы Бритни Спирс. За последние полгода поддельные аккаунты, которые многие пользователи принимали за официальные микроблоги российских СМИ, сообщали о смерти певицы Земфиры, актрисы Людмилы Гурченко (она скончалась через месяц после распространения ложного сообщения), а также французской певицы Мирей Матье.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Windows 11 добавят SMB-подпись для борьбы с атаками на NTLM-ретранслятор

Microsoft планирует сделать обязательной SMB-подпись для всех соединений по умолчанию, чтобы бороться с векторами атак, использующими ретрансляцию NTLM (NTLM relay). Соответствующие изменения уже внесены в тестовый билд Windows Enterprise, который вышел на канале Canary.

NTLM-атаки примечательны тем, что злоумышленники заставляют сетевые устройства (включая контроллеры домена) аутентифицироваться на вредоносных серверах, находящихся в руках атакующих.

Такой подход позволяет киберпреступникам повысить права и добиться полного контроля над Windows-доменом.

В 2021 году Microsoft объясняла, как снизить риски и не стать жертвой атаки PetitPotam. Именно PetitPotam использовала ретрансляцию NTLM (NTLM relay). Годом позже, в середине 2022-го, корпорация без лишнего шума устранила баг ShadowCoerce (тоже атака на NTLM-ретранслятор).

«Нововведения помогут нам избавиться от устаревшего подхода, при котором Windows 10 и 11 запрашивали SMB-подпись только при подключении к расшаренным ресурсам с именами SYSVOL и NETLOGON», — пишет Microsoft.

Механизм подписи поспособствует блокировке вредоносных запросов аутентификации, поскольку будет подтверждать легитимность как отправителя, так и получателя. Серверы, на которых подпись SMB отключена, будут выдавать ошибки: «Криптографическая подпись некорректна», «STATUS_INVALID_SIGNATURE», «0xc000a000», или «-1073700864».

Тем не менее есть и небольшой минус: новые защитные функции могут сказаться на производительности. Например, администраторы в теории столкнутся со снизившейся скоростью SMB-копирования.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru