Колин Пауэлл оказался жертвой взломщиков

Хакеры взломали страницу госсекретаря США в Facebook

Хакеры сумели получить доступ к странице Колина Пауэлла в социальной сети Facebook. Многочисленные «друзья» бывшего госсекретаря США были крайне удивлены, когда в Timeline политика начали появляться записи вульгарного содержания. Опубликованные посты радикально отличались от всего, что публиковал Пауэлл. Записи были направлены против бывшего президента США Джорджа Буша.



Все публикации совершались через короткие промежутки времени (буквально через каждую секунду). В записях говорилось, что Буш был связан с Ку-клукс-кланом и пр. Некоторые заметки были направлены прямо против самого Пауэлла. В итоге страничку заблокировали модераторы, чтобы иметь возможность исправить ошибки и удалить все компрометирующие записи.

Колин Пауэлл на обложке журнала Time.

В итоге бывший госсекретарь все-таки сумел получить доступ к своей странице и извинился перед всеми читателями: «Дорогие друзья, счастлив сообщить вам, что проблему с хакерами решили. Вместе с Facebook нам удалось мгновенно найти способ выйти из сложившейся ситуации». Сейчас страница Пауэлла была полностью восстановлена во всей прежней красе. Между тем, «друзья» бывшего госсекретаря требуют, чтобы Facebook нашел хакеров, виновных во взломе.

Как известно, многие компании и их представительства в социальных сетях часто подвергаются хакерским атакам. Например, совсем недавно была взломана страница Burger King в Twitter. Схожий конфуз в итоге произошел и с Twitter-акаунтом Jeep. Найти взломщиков так и не удалось.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft встроит Sysmon прямо в Windows 11 и Windows Server 2025

Как заявили в Microsoft, в следующем году Sysmon будет встроен в Windows 11 и Windows Server 2025. Это означает, что отдельная установка System Monitor из пакета Sysinternals больше не понадобится. Sysmon — один из самых популярных инструментов для мониторинга и диагностики сложных проблем в Windows.

О планах сообщил создатель Sysinternals Марк Руссинович. Сейчас Sysmon приходится разворачивать вручную на каждом устройстве, что усложняет управление в корпоративных средах.

После интеграции достаточно будет установить компонент через меню «Дополнительные возможности» и получать обновления напрямую через Windows Update.

Как и раньше, Sysmon позволит использовать собственные конфигурационные файлы для фильтрации событий, которые будут записываться в журнал Windows.

Поддерживаются и базовые события — создание и завершение процессов — и продвинутые сценарии: отслеживание DNS-запросов, создание исполняемых файлов, вмешательство в процессы, изменения в буфере обмена и многое другое.

Microsoft обещает, что встроенная версия сохранит всю функциональность стандартного Sysmon, включая гибкую конфигурацию и расширенные фильтры событий. Администраторы смогут активировать мониторинг привычными командами:

Для базового режима:

<code>sysmon -i</code>

Для расширенного мониторинга с конфигом:

<code>sysmon -i <имя_файла_конфигурации></code>

Компания также готовит полноценную документацию по Sysmon, новые функции централизованного управления и интеграцию ИИ-механизмов для обнаружения угроз.

До релиза встроенной версии Sysmon можно продолжать использовать отдельный инструмент с сайта Sysinternals и ориентироваться на конфигурации, подготовленные SwiftOnSecurity.

Полноценное появление встроенного Sysmon ожидается в 2025 году вместе с обновлениями Windows.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru