На форуме RaidForums продают переписки Министерства иностранных дел Литвы

На форуме RaidForums продают переписки Министерства иностранных дел Литвы

На форуме хакерской тематики RaidForums неизвестные киберпреступники выставили на продажу электронные переписки Министерства иностранных дел Литвы, содержащие конфиденциальную информацию. В общей сложности в слитой базе насчитали 1,6 млн имейлов.

К сожалению, в объявлении не указана цена на эту БД, однако продавцы утверждают, что утечка пользуется большим спросом, поэтому и цена будет увеличиваться соответственно.

Несмотря на отсутствие подтверждения компрометации со стороны властей Литвы, сомневаться в подлинности слитых данных не приходится, поскольку злоумышленники выставили в качестве подтверждения отдельные документы и сообщения, принадлежащие литовским дипломатам.

 

«Мы рассматриваем данную кампанию как информационную атаку со стороны недружелюбно настроенных стран», — гласит заявление Министерства иностранных дел Литвы.

Как отмечают продавцы на площадке RaidForums, в их распоряжении есть архив размером 300 ГБ, в котором содержатся 102 файла формата Outlook Data File (PST). Отдельные скомпрометированные записи, со слов злоумышленников, касаются переговоров с президентом США Джо Байденом и подготовке к войне с Белоруссией (включая «ядерный удар»).

Киберпреступники также выложили список сотрудников Министерства иностранных дел Литвы, а также их персональные данные. Комментируя инцидент, глава страны заявил, что в настоящее время идёт расследование.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft Edge научили блокировать скриншоты и печать документов с грифом

Разработчики Microsoft Edge for Business расширили его возможности по предотвращению утечек корпоративных данных. В браузер добавлена поддержка запрета на снимки экрана и распечатку документов ограниченного пользования.

Админы теперь смогут вводить такие ограничения для сотрудников с помощью групповых политик. Нововведения станут доступными в ближайшие недели.

Попытки скриншотов обновленный Edge (версии 116) пресекает, показывая черный экран вместо охраняемого контента. Подобная защита распространяется также на подсказки и ответы Copilot (ИИ-функции запускаются из боковой панели браузера).

Политики запрета можно задать для Microsoft 365, брокера доступа Microsoft Defender for Cloud Apps (MDA), облачной службы Microsoft Intune (в режиме защиты мобильных приложений) и контролера облачных сред Microsoft Purview (бывш. Azure Purview).

 

Ограничения на использование документов с грифом «Для служебного пользования» действуют следующим образом. При попытке вывода на печать содержимого в формате Word, Excel или PowerPoint десктопный браузер выводит предупреждение о запрете; Copilot тоже не сможет ссылаться на контент ограниченного доступа и выполнять захват экрана.

 

Новые настройки можно применять через службу управления экземплярами Edge, недавно добавленную в Центр администрирования Microsoft 365. Блокировки начнут работать с первым входом сотрудника в браузер.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru