Хакеры грозят стереть данные на тысячах устройств Apple

Хакеры грозят стереть данные на тысячах устройств Apple

Хакеры грозят стереть данные на тысячах устройств Apple

Хакеры угрожают обнулить ряд аккаунтов iCloud и удаленно стереть пользовательские данные на устройствах Apple, к которым они якобы имеют доступ, если американская компания откажется заплатить им биткоинов на 75 тысяч долларов, пишет онлайн-издание Motherboard.

Кибер-взломщики, представившиеся как Turkish Crime Family, грозят удаленно "очистить" устройства 7 апреля, если не получат требуемую сумму. Они потребовали выкуп в криптовалютах Bitcoin или Ethereum в размере 75 тысяч долларов. Другим приемлемым для них вариантом являются подарочные карты iTunes на сумму 100 тысяч долларов.

В распоряжении Motherboard оказались скриншоты предполагаемой переписки хакеров с сотрудниками службы безопасности Apple. Кроме того, один из злоумышленников предоставил изданию доступ к аккаунту электронной почты, которая использовалась ими для связи с компанией, пишет ria.ru.

Хакерская группа также выложила в сеть видеозапись, на которой показано, как они якобы заходят на некоторые из украденных аккаунтов.

"Во-первых, мы просим вас удалить видео, которое вы загрузили на свой канал YouTube, поскольку оно привлекает ненужное внимание. Во-вторых, мы хотим сообщить вам, что мы не вознаграждаем кибер-преступников за нарушение закона", — говорится в сообщении предполагаемого сотрудника Apple.

Хакеры заявляют, что получили доступ к более чем 300 миллионам аккаунтов электронной почты Apple, включая домены @icloud и @me. Однако, как сообщает издание, взломщики непоследовательны в предоставляемой ими информации. Так, один из них заявил о наличии доступа к более чем 550 миллионам аккаунтов.

Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

Сентябрьское обновление KB5124008 для Windows 11, похоже, принесло администраторам новый аттракцион: установи патч безопасности и останься без удалённого доступа. Пользователи сообщают, что после обновления перестаёт работать Always On VPN с аутентификацией по сертификатам.

Проблему обнаружили на компьютерах с Windows 11 версий 24H2 и 25H2, подключённых к серверам RRAS и NPS под управлением Windows Server 2019. VPN-профили в затронутой инфраструктуре развёртывались через Microsoft Intune.

Автор сообщения на Microsoft Learn утверждает, что сбой удалось стабильно воспроизвести на нескольких устройствах. До установки KB5124008 соединение работает, после обновления — перестаёт, а удаление патча и перезагрузка возвращают VPN к жизни.

Независимый консультант Microsoft Learn предположил, что обновление изменило сетевой стек или обработку сертификатов IPsec. Судя по наблюдениям, ошибка возникает на этапе согласования сертификата во время VPN-подключения, из-за чего сотрудники могут полностью потерять корпоративный удалённый доступ.

Официально Microsoft пока не признала регрессию известной проблемой KB5124008 и не выпустила исправление. Поэтому говорить о массовом сбое рано: сейчас информация основана на пользовательском отчёте и ответе независимого консультанта, а не на заявлении компании.

Администраторам предлагают временно приостановить распространение обновления через WSUS или Intune и открыть обращение в поддержку Microsoft, приложив журналы VPN-клиентов и NPS. Если удалить патч нельзя из-за требований безопасности, можно попробовать перевести затронутые профили на EAP-TLS, однако стабильность такого обходного пути не гарантируется.

RSS: Новости на портале Anti-Malware.ru