Нигерийский хакер взломал ряд нефтегазовых компании

Нигерийский хакер взломал ряд нефтегазовых компании

Нигерийский хакер взломал ряд нефтегазовых компании

Сотрудники компании Check Point Software Technologies раскрыли личность хакера, устроившего серию таргетированных кибератак на крупнейшие международные организации нефтегазовой, производственной, финансовой и строительной отраслей. 

Виновником масштабной кибератаки оказался 25-летний житель Нигерии. Сотрудники Check Point также обнаружили его аккаунт Facebook, где стоял статус «Разбогатей или сдохни, пытаясь».

Отмечается, что хакер использовал электронные письма, которые маскировал под сообщения от компании Saudi Aramco — второго по величине поставщика нефти в мире. Злоумышленник рассылал телеграммы финансовым работникам различных организаций, которые сами того не зная, запускали троян NetWire, пишет lenta.ru.

Вредонос позволял нигерийцу полностью контролировать зараженное устройство и кейлоггинговую программу Hawkeye. Всего хакер совершил более 14 успешных кибератак, которые принесли ему тысячи долларов.

По словам руководитель группы Threat Intelligence Майи Хоровиц (Maya Horowitz), несмотря на некачественные фишинговые письма и легкодоступный троян, нигерийскому кибервзломщику удалось атаковать солидные компании по всему миру.

«Это демонстрирует, насколько легко непрофессиональный хакер может начать масштабную атаку, которая успешно обходит защиту даже крупных организаций и позволяет добиваться преступных целей», — отметила она.

Хоровиц также добавила, что крупным компаниям необходимо совершенствовать систему безопасности и обучать сотрудников соблюдать осторожность при открытии писем даже от известных им организаций.

«Разбогатей или сдохни, пытаясь» — дебютный альбом нью-йоркского рэпера 50 Cent, выпущенный 4 февраля 2003 года. За десять месяцев пластинка разошлась тиражом свыше 6 миллионов экземпляров в США и получила шестикратную «платину» от Американской ассоциации звукозаписывающих компаний. В начале ноября 2005 года состоялась премьера одноименного фильма, посвященного истории 50 Cent, который исполнил в картине главную роль. 

Microsoft починила Defender, который падал при запуске проверки

Microsoft выпустила фикс для проблемы Windows Defender, из-за которой встроенный антивирус аварийно завершал работу во время быстрой или полной проверки. Баг затронул часть компьютеров с Windows 10 и Windows 11 после недавнего набора патчей.

Пользователи видели сообщение «Служба работы с угрозами остановлена. Перезапустите её» и ошибку нарушения доступа 0xc0000005.

Иногда Defender падал настолько уверенно, что его службу приходилось запускать заново. Некоторые владельцы компьютеров даже переустанавливали Windows, предполагая, что система заражена или безнадёжно повреждена.

Администраторы заметили подвох, когда смогли повторить сбой сразу на нескольких устройствах простым запуском быстрой проверки. Стало понятно: проблема не в конкретном компьютере, а в самом защитнике, который внезапно решил защищать Windows от собственных проверок.

Microsoft подтвердила ошибку и устранила её в обновлении аналитических данных безопасности версии 1.457.236.0. Исправление также входит во все более новые выпуски. Пользователям рекомендуют запустить Windows Update и убедиться, что установлены актуальные базы Defender.

Обычно они загружаются автоматически. Проверить обновления вручную можно в разделе «Безопасность Windows» → «Защита от вирусов и угроз» → «Обновления защиты». На официальной странице Microsoft также доступна свежая версия и пакеты для ручной установки.

Переустанавливать операционную систему не требуется. Достаточно обновить Defender.

RSS: Новости на портале Anti-Malware.ru