Хакеры провели дефейс сайтов российских госучреждений

Хакеры провели дефейс сайтов российских госучреждений

Хакеры провели дефейс сайтов российских госучреждений

Киберпреступники напали на веб-ресурсы значимых российских ведомств. Согласно появившейся в СМИ информации, пострадали сайты Министерства культуры, Федеральной антимонопольной службы, Росстата, Минэнерго, ФСИН, МВД и ФССП.

Описание последствий кибератаки, которое приводит издание «Известия», говорит о том, что злоумышленники провели классический дефейс и разместили на официальных сайтах графику, связанную со спецоперацией на территории Украины.

Факт атаки подтвердили представители Министерства культуры, которые также отметили DDoS, ставший причиной замедления работы сервера. В ведомстве уточнили, что специлисты уже занимаются восстановлением работы ресурса.

Это далеко не первые подобные кибернападения за последнее время. Например, в конце февраля хакеры взломали сайты ряда популярных российских СМИ: ТАСС, «КоммерсантЪ», «Лента.ру», РБК, «Известия» и пр.

К слову, претензии Роскомнадзора к Facebook и частичная блокировка соцсети на территории России начались с ограничения аккаунтов изданий «РИА Новости», «Газета.ру» и «Лента.ру». На текущий момент РКН блокирует как Facebook, так и Twitter.

Microsoft встраивает Sysmon прямо в Windows 11, пока для бета-тестеров

Microsoft начала постепенно включать встроенную поддержку Sysmon в Windows 11, пока только для части пользователей программы Windows Insider. О планах интегрировать Sysmon напрямую в Windows компания рассказывала ещё в ноябре, а теперь первые элементы этой функциональности добрались до тестовых сборок.

Речь идёт о нативной реализации System Monitor — известного инструмента из набора Sysinternals, который давно используется ИБ-специалистами и администраторами для мониторинга подозрительной активности в системе.

Sysmon умеет отслеживать базовые события вроде запуска и завершения процессов, а при дополнительной настройке — фиксировать создание исполняемых файлов, попытки подмены процессов, изменения в буфере обмена и другие нетривиальные действия. Все события пишутся в журнал Windows Event Log и могут использоваться системами безопасности и SIEM-решениями.

До сих пор Sysmon приходилось устанавливать вручную на каждую машину, что заметно усложняло его использование в крупных инфраструктурах. Теперь Microsoft решила встроить этот механизм прямо в ОС.

«Windows теперь нативно включает функциональность Sysmon. Она позволяет собирать системные события для задач детектирования угроз и использовать собственные конфигурации для фильтрации нужных данных», — сообщили в команде Windows Insider.

При этом встроенный Sysmon по умолчанию отключён. Чтобы им воспользоваться, функцию нужно явно включить в настройках Windows или через PowerShell. Важно учитывать, что если Sysmon ранее устанавливался вручную, его придётся удалить перед активацией встроенной версии.

Новая возможность уже доступна участникам Windows Insider в каналах Beta и Dev, которые установили сборки Windows 11 Preview Build 26220.7752 и 26300.7733 соответственно.

В Microsoft подчёркивают, что события Sysmon по-прежнему пишутся в стандартный журнал Windows, поэтому их можно использовать в существующих цепочках мониторинга и реагирования.

Напомним, что в прошлом месяце компания также начала тестировать отдельную политику, позволяющую администраторам полностью удалять ИИ-ассистента Copilot с управляемых устройств.

RSS: Новости на портале Anti-Malware.ru