мировые СМИ убеждены, что лучшие хакеры живут в РФ

Мировые СМИ убеждены, что лучшие хакеры живут в РФ

В любой непонятной ситуации во всём вините русских хакеров! Навязчивая идея прослеживается не только в новостях. Уже много лет чокнутые русские хакеры — излюбленный персонаж в Голливуде. Каким же образом российским хакерам удалось заработать такую репутацию?

«Российские хакеры уже превратились в бренд, как французские вина или швейцарские часы. Они, скорее, легенда, чем реальность», — говорит генеральный директор компании Zecurion Алексей Раевский.

И всё равно власти Великобритании запретили солдатам приносить на учения мобильные телефоны, опасаясь шпионажа со стороны России. Москву также обвиняют в совершении сложнейших киберопераций, сообщает russian.rt.com.

Кроме того, Россия является третьим по активности центром рассылки рекламных электронных писем — спама. С точки зрения опыта, страна имеет очень сильные традиции в сфере информационных технологий.

И хотя лучшие умы Кремниевой долины родом из России, когда речь заходит о киберпреступлениях, границы, по всей видимости, стираются.

«У современных кибепреступлений нет одной национальности, хакеры из разных стран работают сообща», — говорит старший антивирусный эксперт «Лаборатории Касперского» Сергей Ложкин.

Мир хакеров на самом деле многосторонний. Существуют так называемые белые шляпы — хакеры, которые не нарушают закон, а работают, чтобы сделать сеть безопаснее. Их заклятые враги — «чёрные шляпы», чьи злодейские поступки ради денег или дурной славы принесли хакерскому делу сомнительную репутацию. Однако далеко не все хакеры делятся на два цвета.

«Это моральный выбор каждого выпускника университета — приносить пользу или вред», — говорит Сергей Ложкин.

И хотя хакеры из России иногда и могут натворить дел, они не являются таинственной угрозой, как о них часто говорят.

В Windows нашли обход BitLocker: специалист выложил PoC и пообещал сюрприз

Исследователь в области кибербезопасности, известный как Chaotic Eclipse или Nightmare Eclipse, опубликовал демонстрационные эксплойты (proof-of-concept) для двух пока не исправленных уязвимостей в Microsoft Windows. Новые баги получили названия YellowKey и GreenPlasma: первый позволяет обойти BitLocker, второй связан с повышением привилегий.

YellowKey исследователь описывает почти как «бэкдор» в BitLocker. Проблема проявляется в среде восстановления Windows — WinRE.

По словам автора, уязвимость затрагивает Windows 11, Windows Server 2022 и Windows Server 2025 и может дать доступ к зашифрованному диску без привычной аутентификации.

Независимый исследователь Кевин Бомонт подтвердил работоспособность YellowKey и рекомендовал использовать ПИН-код для BitLocker и пароль BIOS как меры снижения риска. Однако сам Chaotic Eclipse утверждает, что настоящая первопричина проблемы шире, а сценарий атаки якобы возможен даже при TPM+PIN — правда, этот вариант PoC он не опубликовал.

Аналитик Уилл Дорманн из Tharros Labs также подтвердил, что YellowKey является вполне рабочим эксплойтом. По его словам, проблема связана с обработкой NTFS-транзакций в связке со средой восстановления Windows. В результате вместо обычного WinRE может открыться командная строка, причём диск к этому моменту уже остаётся разблокированным.

Вторая уязвимость, GreenPlasma, относится к повышению прав. Исследователь описывает её как проблему в Windows CTFMON, позволяющую непривилегированному пользователю создавать определённые объекты памяти в доверенных местах. Выложенный PoC неполный, но автор прямо намекает: достаточно умные смогут довести его до полноценного получения SYSTEM.

 

Это уже не первый выпад Chaotic Eclipse против Microsoft. Ранее он раскрывал BlueHammer и RedSun — локальные уязвимости повышения прав, которые, по сообщениям, вскоре начали эксплуатироваться в реальных атаках. Причина публичных сливов, по словам исследователя, всё та же: недовольство тем, как Microsoft обрабатывает баг-репорты.

Более того, к следующему вторнику патчей исследователь анонсировал для компании большой сюрприз.

RSS: Новости на портале Anti-Malware.ru