Хакеры выложили в интернете персональные данные Мишель Обамы

Хакеры выложили в интернете персональные данные Мишель Обамы

Супруга президента США Мишель Обама стала жертвой хакеров, которые опубликовали якобы ее конфиденциальные данные в свободном доступе в интернете. На сайте содержится якобы отчет о кредитных операциях первой леди, ее номер социального страхования, адреса и телефоны. Белый дом отказался прокомментировать этот инцидент, передает агентство.

Как утверждают злоумышленники, на сайте с доменом.su опубликованы также конфиденциальные данные ряда высокопоставленных американских политиков и знаменитостей, в частности, бывшего госсекретаря США Хиллари Клинтон, американского вице-президента Джозефа Байдена, главы Федерального бюро расследований США Роберта Мюллера, а также актеров Мела Гибсона и Эштона Катчера, певиц Бейонсе и Бритни Спирс и других известных личностей, сообщает digit.ru со ссылкой на агентство Франс Пресс.

Эта информация пока не была никем ни подтверждена, ни опровергнута. Однако полиция Лос-Анджелеса начала расследование — в списке оказались номер социального страхования и отчет о кредитных операциях одного из начальников правоохранительных органов города.

ФБР и Секретная служба США также начали расследование обстоятельств утечки персональных данных ряда высокопоставленных американских политиков и членов их семей, однако не сообщают деталей следствия и не подтверждают личности пострадавших.

«Расследование сообщений проводится. Я не могу говорить о его деталях», — сказала официальный представитель ФБР Дженифер Ширер. Представители Секретной службы также подтвердили, что изучают опубликованную информацию, однако отказались от комментариев относительно того, являются ли опубликованные данные достоверными.

Ссылка на сайт была выложена в микроблоге Twitter с неграмотной припиской на русском языке. На сайте не указывалось, как была получена информация и почему именно эти люди оказались в центре внимания хакеров. Домен.su был зарегистрирован в 1991 году для Советского Союза, но до сих пор продолжает использоваться.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru