Microsoft Sysmon 12 теперь записывает данные в буфере обмена Windows

Microsoft Sysmon 12 теперь записывает данные в буфере обмена Windows

Microsoft Sysmon 12 теперь записывает данные в буфере обмена Windows

Microsoft выпустила новую версию утилиты для мониторинга — Sysmon 12. Теперь полезная программа может фиксировать и записывать данные, скопированные в буфер обмена Windows.

Новая функция будет полезна как системным администраторам, так и специалистам в области кибербезопасности, которые должны реагировать на инциденты и отслеживать активность злоумышленников, скомпрометировавших систему.

Как известно, Sysmon входит в набор утилит Sysinternals, предназначенный для контроля всего, что происходит в операционной системе. Разработчик Sysinternals Марк Руссинович уверен, что с помощью этих инструментов можно выявить вредоносную активность в Windows.

С выходом Sysmon 12 пользователи теперь могут настроить отслеживание и фиксирование данных, скопированных в буфер обмена Windows. Все записанные логи доступны только администратору компьютера, который может в любой момент проанализировать их.

Зачастую атакующие задействуют буфер обмена для копирования и вставки длинных команд. Изучив логи Sysmon, эксперты смогут выяснить подробности методов злоумышленников.

Загрузить новую версию утилиты можно по этой ссылке.

Житель Новосибирска осужден за взлом систем мобильного оператора

Октябрьский суд Новосибирска приговорил 40-летнего жителя города к пяти годам лишения свободы условно с испытательным сроком 3 года 6 месяцев. Его признали виновным во взломе информационной системы мобильного оператора и продаже данных, к которым он получил доступ.

О вынесении приговора по ч. 5 ст. 274.1 УК РФ (неправомерный доступ к охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре РФ) сообщил Интерфакс со ссылкой на прокуратуру Новосибирска.

«Установлено, что подсудимый в период времени с 15 сентября по 29 октября 2023 г., используя персональный компьютер, обнаружил уязвимость сервиса информационной системы мобильного оператора, получил неправомерный доступ к сведениям о телефонных соединениях, данным о местонахождении абонентов, персональным данным, а также сведениям, необходимым для авторизации в аккаунтах одного из мессенджеров», — приводит агентство выдержку из сообщения прокуратуры.

От действий фигуранта пострадали 33 человека. Полученные данные он продал третьим лицам. Подсудимый полностью признал вину.

Суд назначил ему пять лет лишения свободы условно с испытательным сроком 3 года 6 месяцев. Кроме того, у подсудимого конфисковали компьютер, пять телефонов и 1 млн рублей.

По данным исследования компании «СерчИнформ», 55% эпизодов по ИБ-преступлениям относится к отрасли связи. Речь идёт о преступлениях по статьям 137, 138, 159, 159.6, 183, 272 и 274.1 УК РФ.

RSS: Новости на портале Anti-Malware.ru