Атомная, энергетическая и авиационная отрасли США опять под атакой

Атомная, энергетическая и авиационная отрасли США опять под атакой

Атомная, энергетическая и авиационная отрасли США опять под атакой

Министерство внутренней безопасности США предупреждает о наличии «развитой устойчивой угрозы» (advanced persistent threat, APT), атакующей правительственные структуры и организации в критически важных секторах, включая ядерный, энергетический, авиационный.

В сообщении говорится, что атаки ведутся с мая 2017 года, за это время неизвестному злоумышленнику удалось скомпрометировать некоторые сети.

Также в предупреждении упоминается отчет Symantec за сентябрь 2017 года, где говорится об атаке под названием Dragonfly.

«Киберпреступники, стоящие за Dragonfly, по-видимому, сознательно выбрали определнные организации в качестве жертв для своих атак», - говорится в отчете Symantec.

Атакующие сосредоточились на просмотре файловых серверов в сети предполагаемой жертвы, их интересуют файлы, относящиеся к системам ICS или SCADA. Сами атаки проводились с уже давно знакомой тактикой: сначала злоумышленники определяли наиболее подходяще цели внутри организации, а затем отправляли фишинговые электронные письма с заголовками, содержащими слова «Конфиденциальность» и «Соглашение».

Письма содержали вредоносные вложения и ссылки. Нажав на такую ссылку можно либо заразить компьютер вредоносной программой, либо попасть на фишинговую страницу, где злоумышленники собирает учетные данные.

После того, как преступники получат учетные данные, они загружают вредоносную программу, пытающуюся получить дальнейший доступ, иногда создавая пользователей в целевых доменах.

Тактика злоумышленников так же хорошо работала на виртуальных машинах, что вызвало беспокойство правительственных агентств, так как они использовали их в целях повышения безопасности.

Ущерб от этой атаки пока не озвучивается, если он вообще есть. Министерство внутренней безопасности также предположило, что Dragonfly спонсировалась Кремлем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Баг в Windows 11 скрывает кнопку входа по паролю на экране блокировки

Как отмечают в Microsoft, после установки августовского предварительного обновления (и всех следующих за ним) у пользователей на экране блокировки пропадает иконка входа по паролю. Баг всплыл в Windows 11, а техногигант из Редмонда обещает устранить его в одном из ближайших обновлений.

В обычной ситуации Windows сначала предлагает войти по ПИН-коду. Если пользователь забыл ПИН, рядом появляется значок, позволяющий переключиться на ввод пароля. Но теперь этот значок просто исчезает.

На экране создаётся впечатление, что войти можно только по ПИН-коду, хотя сама функция переключения никуда не делась — она работает, но «по невидимому месту», где раньше была иконка.

Из-за такой визуальной путаницы многие пользователи пытаются исправить ситуацию с помощью функции «Забыл ПИН» и проходят лишний круг восстановления доступа через пароль. То есть всё можно сделать куда проще, но система явно не помогает.

Microsoft уже разбирается с причиной бага и обещает вернуть значок в одном из ближайших обновлений. Судя по описанию проблемы, решение не должно занять много времени, так что фикс, скорее всего, появится в следующем пакете апдейтов, который ожидается уже в конце месяца.

Напомним, на днях Microsoft предупредила пользователей, что после установки свежих обновлений Windows на устройствах может начать появляться запрос на ввод ПИН-кода при аутентификации с помощью ключей безопасности FIDO2. Это касается Windows 11 версий 24H2 и 25H2 и связано с изменениями, которые начали внедряться ещё с сентябрьского предварительного обновления.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru