Крупный американский банкир пытался купить у хакера переписку Клинтон

Крупный американский банкир пытался купить у хакера переписку Клинтон

Крупный американский банкир пытался купить у хакера переписку Клинтон

Один из интересующихся пытался выкупить у киберпреступников электронную переписку Хиллари Клинтон. Этим лицом оказался американский инвестиционный банкир Питер Смит. Смиту пришлось собирать деньги, чтобы осуществить задуманное, а всю операцию надлежало сохранить в полной секретности.

Издание The Wall Street Journal сообщает, что необходимая сумма равнялась $150 000, причем Смиту пришлось найти спонсоров, которые внесли большую часть — $100 000. Сам банкир, поддерживавший Республиканскую партию, внес из своего кармана $50 000.

На данный момент никто мне знает, зачем банкиру потребовалась переписка политика, но соответствующее расследование уже инициировали.

Источники сообщают, что в ходе операции Смит воспользовался электронным адресом, зарегистрированным на вымышленное имя, а также секретным телефонным номером, с помощью которого он связался с лицом, готовым предоставить за деньги требуемую информацию.

Личность «хакера», который пытался продать банкиру переписку, на данный момент следствию неизвестна. Выяснить это у Смита тоже не получится — в мае прошлого года банкир совершил самоубийство.

Напомним, что Трамп потребовал от ФБР разобраться с делом о взломе электронной почты Хиллари Клинтон. По сведениям, имеющимся в распоряжении Трампа, неправомерное вторжение было со стороны китайской компании, работающей в Вашингтоне.

Позже стало известно, что ФБР провело расследование относительно взлома электронной почты Хиллари Клинтон. Несмотря на то, что глава Америки уверен, что за взломом стоят китайские киберпреступники, спецслужба не нашла этому подтверждений.

Microsoft и автор YellowKey поссорились из-за публичного эксплойта

Microsoft опубликовала рекомендации по снижению риска от эксплуатации уязвимости CVE-2026-45585, известной как YellowKey. Этот баг позволяет обойти BitLocker через среду восстановления Windows с помощью USB-носителя и папки FsTx. Компания предложила временный фикс в виде скрипта для WinRE.

Он удаляет autofstx.exe из значения BootExecute в реестре. Идея простая: этот механизм запускается очень рано при загрузке, в том числе в режиме восстановления, поэтому Microsoft хочет убрать лишнюю возможность выполнить подозрительный код в привилегированной среде.

Скрипт монтирует образ WinRE, правит системный реестр, удаляет нужную запись, если она есть, а затем корректно сохраняет изменения, чтобы не сломать доверие BitLocker. Если записи нет, скрипт просто завершает работу без изменений.

Microsoft особенно рекомендует применить временную меру тем, кто боится физической компрометации устройств: например, компаниям, сотрудники которых берут рабочие ноутбуки домой или ездят с ними в командировки.

Но техническая часть быстро перешла в драму. Microsoft заявила, что публикация демонстрационного эксплойта (proof-of-concept) нарушила практики раскрытия уязвимостей. Исследователь Nightmare-Eclipse, который рассказал о YellowKey, с этим резко не согласился.

Он обвинил Microsoft в ударе по своей репутации и заявил, что компания ранее заблокировала ему доступ к аккаунту MSRC, через который он сообщал об уязвимостях, а затем якобы полностью удалила этот аккаунт без объяснений.

RSS: Новости на портале Anti-Malware.ru