Microsoft отберёт у пользователей корпоративной Windows вторники патчей

Microsoft отберёт у пользователей корпоративной Windows вторники патчей

Microsoft отберёт у пользователей корпоративной Windows вторники патчей

Microsoft сообщила, что служба Windows Autopatch заработает в июле 2022 года. Её задача — автоматически поддерживать актуальность операционной системы и установленного софта, обновляя их до последних версий.

Windows Autopatch будет доступна бесплатно всем клиентам Microsoft, использующим корпоративную версию ОС Windows 10 и 11 E3. Помимо самой системы, служба будет следить за актуальным состоянием продуктов из пакета Office.

«Конечные точки будут обновляться автоматически без какой-либо дополнительной оплаты. Таким образом, второй вторник каждого месяца превратится в "обычный вторник"», — отмечает Лиор Бела, продуктовый маркетолог Microsoft. — «Windows Autopatch будет управлять всеми нюансами установки качественных обновлений Windows 10 and Windows, драйверов, прошивки и приложений Microsoft 365».

Фактически новая служба призвана передать оркестрацию апдейтов из рук организации в руки Microsoft, а это подразумевает также и планирование «накатывания» патчей. Windows Autopatch будет доступна для всех поддерживаемых версий Windows 10, Windows 11 и Windows 365 корпоративного уровня.

Для снижения риска установки забагованных обновлений Windows Autopatch будет автоматически разбивать устройства организации на отдельные группы, каждая из которых входит в специальное «кольцо тестирования».

В первом кольце будет находиться минимальное число компьютеров (приблизительно 1% от общего числа конечных точек). После настройки всех колец служба будет постепенно разворачивать апдейты.

Мошенники заманили родственников участников СВО на фейковые сайты МО РФ

Мошенники создали фейковые сайты Минобороны и предложили родственникам погибших участников СВО зарегистрироваться для получения государственных наград. Вместо приглашения на церемонию посетителей ждала охота за персональными данными.

Поддельные страницы маскировались под официальный ресурс ведомства. Один из адресов — mil-ru-gov[.]info — похож на настоящий домен mil.ru.

Для убедительности злоумышленники добавили логотип, герб и меню, причём почти все ссылки вели на реальные страницы Минобороны. Такая декорация должна была усыпить бдительность: кругом официальные разделы, а мошенническая — только форма регистрации.

 

Посетителям предлагали указать ФИО, телефон и номер паспорта, СНИЛС или ИНН. На этом аппетит преступников не заканчивался: кнопка «Добавить гостя» позволяла заодно собрать сведения о сопровождающих.

 

Полученные данные могут использовать для восстановления доступа к госсервисам, оформления микрозаймов и дальнейших атак. Зная ФИО и телефон родственника военнослужащего, мошенники способны разыграть историю со взломом аккаунта, выманить дополнительные сведения или добраться до банковских приложений.

В «Эфшесть/F6» считают, что сайты, вероятно, создавались при помощи языковой модели. Разработчиков выдала торчащая из формы ошибка с упоминанием JSON — код собрали на скорую руку и даже не удосужились подчистить. Впрочем, краже данных она не мешала: сообщение появлялось уже после их отправки на сервер злоумышленников.

Как распространялись ссылки, пока неизвестно. Их могли рассылать адресно через мессенджеры и электронную почту. Обнаруженные сайты уже заблокированы в России, но мошенникам ничто не мешает завести новые домены. Цинизма у этой схемы с запасом, а регистрационная форма собирает ровно то, что добровольно отдавать нельзя.

RSS: Новости на портале Anti-Malware.ru