СМИ: российские хакеры взломали исследовательские центры США

СМИ: российские хакеры взломали исследовательские центры США

СМИ: российские хакеры взломали исследовательские центры США

Американские эксперты вновь заявили об атаках "поддерживаемых Россией" хакеров, которых ранее обвиняли во взломе баз данных Демократической партии США, сообщает профильный ресурс Defense One.

По данным издания, новым объектом атаки стали исследовательские центры, "специализирующиеся на России", включая Центр международных и стратегических исследований в Вашингтоне. При этом Defense One ссылается на Дмитрия Альперовича, основателя компании Crowd Strike, которая занимается киберзащитой этих организаций.

Специалисты этой фирмы якобы установили, что за новой попыткой взлома стоит группа Cozy Bear, известная также как APT29. Именно ее обвиняли в атаке на базу данных Демократической партии США.

На этот раз жертвами хакеров стали "менее пяти организаций и десяти сотрудников, изучающих Россию", пишет Defense One. Однако, по словам Альперовича, похитить информацию злоумышленникам не удалось благодаря своевременно принятым мерам, передает ria.ru.

Defense One напоминает, что американские специалисты в сфере кибербезопасности связывают Cozy Bear с российскими спецслужбами и обвиняют хакеров в атаках на системы Белого дома, госдепартамента и Пентагона.

Ранее сайт WikiLeaks опубликовал более 19 тысяч полученных в результате взлома электронных писем национального комитета Демократической партии США. Переписка свидетельствует, что партийные функционеры, вопреки правилам, высказывались в поддержку Хиллари Клинтон на праймериз в ущерб сенатору Берни Сандерсу.

Ответственность за взлом взял на себя хакер под ником Guccifer 2.0. Несмотря на то, что расследование ФБР продолжается, целый ряд представителей Демократической партии, в том числе президент США Барак Обама, не исключили связи хакеров с российскими властями, а также заявили, что это может быть выгодно республиканцу Дональду Трампу.

Пресс-секретарь президента России Дмитрий Песков заявил ранее, что обвинения в адрес Москвы абсурдны.

Эксплойт BigDiskBuster оставляет Microsoft Defender без обновлений

Исследователь в области кибербезопасности Абдельхамид Насери, известный как Nightmare Eclipse, опубликовал новый эксплойт для дыры в для Microsoft Defender. Инструмент BigDiskBuster блокирует обновление платформы и антивирусных сигнатур, оставляя защиту Windows с уже установленной базой угроз.

По словам Насери, эксплойт работает на всех поддерживаемых версиях Windows, но должен постоянно выполняться в фоновом режиме.

Сам исследователь признаёт, что текущая реализация содержит ошибки и нуждается в доработке. Исходный код BigDiskBuster уже выложен на GitHub.

Новая техника похожа на UnDefend — опубликованный в апреле инструмент, который также мешал Defender получать обновления. Опасность здесь в следующем: антивирус продолжает выглядеть живым и бодрым, но постепенно превращается в музей старых сигнатур и может пропустить свежие угрозы.


BigDiskBuster стал очередной работой Насери в затянувшейся серии публичных раскрытий уязвимостей Windows. С апреля исследователь опубликовал почти дюжину PoC, затрагивающих Microsoft Defender, BitLocker и другие компоненты системы. Среди них ShieldCrash, ShieldBreak, RoguePlanet, LegacyHive, BlueHammer, RedSun, YellowKey и несколько вариантов Plasma.

Часть проблем Microsoft уже устранила, однако для некоторых публичных уязвимостей официальные патчи пока не вышли. Корпорация ранее критиковала подобные публикации без предварительной координации, заявляя, что готовые эксплойты создают ненужный риск для пользователей. Microsoft также предупредила о возможном преследовании тех, чьи действия причиняют клиентам реальный вред.

На момент публикации компания не прокомментировала BigDiskBuster и не сообщила о доступном исправлении. Поэтому администраторам стоит контролировать успешность обновления сигнатур Defender, а не ограничиваться зелёной галочкой в интерфейсе.

RSS: Новости на портале Anti-Malware.ru