Компьютерную сеть Белого Дома пытались взломать

На Белый Дом совершили кибератаку

Злоумышленники атаковали компьютерную сеть Белого Дома. Об этом источник в администрации президента США сообщил изданию The Huffington Post. Информация не была разъяснена в  официальных источниках.

Исполнительный офис президента США регулярно подвергается кибератакам Осведомленные лица утверждают, что новое нападение довольно существенно. В результате атаки системы Белого Дома не работали около двух недель.

Представители администрации подтвердили, что были обнаружены действия в отношении сети исполнительного офиса президента. Нарушения в работе часто случаются, но обычно, они длятся не более двух часов. Чтобы нарушить работу системы на несколько дней необходима сильная атака.

«Множество злоумышленников считают наши сети заманчивыми целями и пытаются получить доступ к важной государственной информации. Пока мы не можем предоставить подробностей о происшествии», – заявил представитель Белого Дома.

Компьютеры администрации не повредили, но некоторые элементы системы были нарушены. Временные отключения и потеря соединения, которую испытывают пользователи, происходят исключительно для защиты сетей. Об этом заявил анонимный информатор The Huffington Post.

Microsoft и автор YellowKey поссорились из-за публичного эксплойта

Microsoft опубликовала рекомендации по снижению риска от эксплуатации уязвимости CVE-2026-45585, известной как YellowKey. Этот баг позволяет обойти BitLocker через среду восстановления Windows с помощью USB-носителя и папки FsTx. Компания предложила временный фикс в виде скрипта для WinRE.

Он удаляет autofstx.exe из значения BootExecute в реестре. Идея простая: этот механизм запускается очень рано при загрузке, в том числе в режиме восстановления, поэтому Microsoft хочет убрать лишнюю возможность выполнить подозрительный код в привилегированной среде.

Скрипт монтирует образ WinRE, правит системный реестр, удаляет нужную запись, если она есть, а затем корректно сохраняет изменения, чтобы не сломать доверие BitLocker. Если записи нет, скрипт просто завершает работу без изменений.

Microsoft особенно рекомендует применить временную меру тем, кто боится физической компрометации устройств: например, компаниям, сотрудники которых берут рабочие ноутбуки домой или ездят с ними в командировки.

Но техническая часть быстро перешла в драму. Microsoft заявила, что публикация демонстрационного эксплойта (proof-of-concept) нарушила практики раскрытия уязвимостей. Исследователь Nightmare-Eclipse, который рассказал о YellowKey, с этим резко не согласился.

Он обвинил Microsoft в ударе по своей репутации и заявил, что компания ранее заблокировала ему доступ к аккаунту MSRC, через который он сообщал об уязвимостях, а затем якобы полностью удалила этот аккаунт без объяснений.

RSS: Новости на портале Anti-Malware.ru