Сотрудница Федерального суда Лос-Анджелеса оказалась инсайдером

Сотрудница Федерального суда Лос-Анджелеса оказалась инсайдером

Бывшая сотрудница Федерального суда Лос-Анджелеса Нуне Геворкян (Nune Gevorkyan) приговорена к шести месяцам тюремного заключения и трем годам условно за разглашение секретной информации в интересах подозреваемых, состоящих в одной из самых влиятельных криминальных группировок Лос-Анжелеса – «Армянская Сила» (Armenian Power).

Федеральный прокурор Мартин Эстрада (Martin Estrada) приговорил также мужа преступницы Оганеса Кошкаряна (Oganes Koshkaryan) почти к 5 годам (57 месяцев) тюремного заключения. Семейная пара признала себя виновной и по другим пунктам обвинения, сообщает информационная служба InfoWatch со ссылкой на myfoxla.com.

Геворкян работала клерком, поэтому имела прямой доступ к различной конфиденциальной  документации. Злоупотребляя должностными полномочиями, Нуне передавала секретную документацию своему мужу, а тот, в свою очередь, продавал ее «партнерам» из «Армянской Силы».

Расследование также показало, что у Геворкян был доступ к другим документам под грифом секретно, которые проходят еще, как минимум, по двум следствиям.

 

Комментарий Главного аналитика InfoWatch Николая Федотова:

«Здесь важно понимать, что в США суд занимается и расследованием преступлений. В отличие от России, где дела поступают в суд уже полностью расследованными, и поэтому не могут содержать тайны предварительного следствия и не интересны для преступников.

В России работники судов имеют дело с другим аспектом защиты информации – не конфиденциальностью, а доступностью. Уничтожение уголовного дела или даже отдельных его страниц, согласно закону, должно приводить к освобождению подсудимого из-под стражи. И в либеральные ельцинские времена – таки приводило».

Уязвимость WinRE позволяет обойти пароль BIOS и UEFI в Windows

Исследователи раскрыли новую уязвимость в среде восстановления Windows (WinRE), которая при определённых условиях позволяет обойти защиту BIOS и UEFI. Проблема получила идентификатор CVE-2026-45585 и затрагивает компьютеры с Windows 10 и Windows 11.

WinRE — это встроенная среда восстановления, которая используется для ремонта системы, сброса Windows и запуска инструментов восстановления. Именно она, как выяснилось, может стать лазейкой для злоумышленников.

Проблема связана с механизмом BootNext — специальной переменной UEFI, позволяющей указать, что компьютер должен загрузиться с другого загрузочного пункта только один раз.

В некоторых реализациях прошивки этот путь загрузки не требует повторной проверки пароля BIOS или UEFI. В результате атакующий может перенаправить систему в WinRE и обойти часть защитных механизмов.

Важно понимать, что речь не идёт об удалённой атаке. Для эксплуатации уязвимости злоумышленнику потребуется физический доступ к компьютеру либо уже полученные административные привилегии. Такой сценарий хорошо вписывается в так называемые атаки Evil Maid, когда устройство на короткое время оказывается в руках постороннего.

Даже Secure Boot полностью не решает проблему. Он проверяет подлинность загрузчика, но не гарантирует, что все пути загрузки требуют одинаковой аутентификации. Если BitLocker настроен только на использование TPM без ПИН-кода, риск дополнительно возрастает.

Microsoft уже признала проблему и выпустила рекомендации по защите. Компания советует по возможности ограничить использование WinRE, применять BitLocker с TPM и ПИН-кодом или ключом запуска, а также контролировать изменение UEFI-переменных, включая BootNext.

Эксперты также рекомендуют использовать средства контроля целостности загрузки и EDR-решения, а для критически важных систем уделять особое внимание физической безопасности устройств.

RSS: Новости на портале Anti-Malware.ru