Microsoft расследует факт взлома Windows Live ID

Microsoft расследует факт взлома Windows Live ID

Минувшим вечером корпорация Microsoft практически на час отключила большую часть своих сервиcов для идентификации пользователей в связи с проведением масштабного аудита безопасности. Поводом для проверки стали заявления ряда источников о том, что некоторые пользователи сервисов то ли в результате ошибки, то ли в результате намеренной провокации, смогли получить доступ к данным других пользователей.

В компании сообщили, что взлом стал очевиден после того, как многие пользователи попытались авторизоваться на сервисах Microsoft через мобильные телефоны, однако из этой попытки ничего на вышло.

"Microsoft крайне серьезно относится к безопасности информации пользователей. Как только у нас появились соответствующие данные, мы тут же начали предпринимать соответствующие действия", - заявили в компании.

Согласно официальным данным, сервис Windows Live ID был отключен в 20:30 по московскому времени, после чего на протяжении часа практически все из 460 млн владельцев аккаунтов Microsoft не смогли зайти на сервисы или пройти процедуру сквозной идентификации на сторонних сайтах, также использующих Windows Live ID. Результаты проверки пока не обнародуются.

Источник 

Злоумышленники пытаются обойти защиту мессенджеров

Как сообщило Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД), злоумышленники начали использовать символы из разных алфавитов, необычные знаки и смешанный регистр, чтобы обходить автоматические системы защиты мессенджеров и маскировать массовые рассылки.

О такой тактике маскировки предупреждает официальный телеграм-канал УБК МВД «Вестник киберполиции России».

Однако, как иронизируют авторы канала, странные сочетания символов и хаотичный регистр сами по себе становятся одним из самых заметных признаков злонамеренной активности. Особенно если к сообщениям прикреплены APK-файлы или архивы, за которыми могут скрываться зловреды.

О вредоносной кампании по распространению трояна Mamont УБК МВД сообщало ещё в начале августа 2025 года. Тогда злоумышленники маскировали установочный файл зловреда под фото и видео. В феврале 2026 года Mamont начали распространять под видом ускорителя Telegram.

В начале марта злоумышленники начали переносить активность и на другие платформы, в частности на российскую МАКС. Причём речь идёт не об отдельных пользователях, а о целых сообществах — домовых, родительских, дачных и других чатах.

RSS: Новости на портале Anti-Malware.ru