Запад считает, что APT-группой Sandworm сейчас командует Евгений Серебряков

Запад считает, что APT-группой Sandworm сейчас командует Евгений Серебряков

Запад считает, что APT-группой Sandworm сейчас командует Евгений Серебряков

Как выяснил WIRED, новым лидером группы хакеров-диверсантов, якобы связанной с российской военной разведкой, стал человек, против которого в США давно выдвинуты обвинения в хакерстве и саботаже с использованием высоких технологий.

По данным западных спецслужб, с представителями которых удалось пообщаться журналистам, руководство Sandworm, она же Fancy Bear и APT28, было поручено Евгению Серебрякову весной прошлого года. До этого он выполнял обязанности замкомандира, контактировал с ГРУ, российской контрразведкой, специалистами по ИБ, а также носил погоны и дослужился до подполковника.

Имя Серебрякова впервые засветилось в СМИ в 2018 году в связи с кибератакой Sandworm на Организацию по запрещению химоружия (на тот момент в ОЗХО изучали состав «Новичка», которым пытались отравить Сергея Скрипаля). Полиция Нидерландов тогда задержала четверых участников APT-группы и захватила используемое ими оборудование для перехвата Wi-Fi с колес по методу wardriving (с этой целью злоумышленники использовали арендованный автомобиль).

До суда дело так и не дошло, арестованных впоследствии попросту депортировали. В расследовании принимали участие правоохранительные органы США, и решение голландцев их не устроило. В этой стране открыли дело о коллективном хакерстве, краже информации, мошенничестве и отмывании денег; в число ответчиков вошел Серебряков.

Группировке Sandworm приписывают атаки на энергосистемы Украины в 2015 году, создание шифровальщика NotPetya, попытку сорвать президентские выборы во Франции в 2017 году, целевой фишинг во время зимней Олимпиады-2018 в Корее, атаку на телевещание Грузии в 2019 году. По данным WIRED, в прошлом году, уже под водительством Серебрякова, хакеры вновь попытались оставить Украину без света, а также терроризировали Украину и Польшу лжешифровальщиком Prestige.

Как вернуть доступ к диску C:\ в Windows 11, объясняет Microsoft

Microsoft и Samsung разобрались с неприятным сбоем, из-за которого на ряде устройств Samsung с Windows 11 пользователи теряли доступ к системному диску C:\ и сталкивались с отказами при запуске приложений. Теперь корпорации опубликовали инструкцию по восстановлению системы.

Речь идёт о проблеме, которая затронула некоторые модели Samsung Galaxy Book 4 и отдельные десктопы Samsung на Windows 11 версий 24H2 и 25H2.

Сбой проявлялся довольно интересно: система могла выдавать ошибку «C:\ is not accessible — Access denied», переставали нормально открываться файлы, не запускались Outlook, Office, браузеры и системные утилиты, а в некоторых случаях ломались даже повышение привилегий, удаление обновлений и сбор логов.

Изначально многие связывали это с февральским обновлением Windows, но по итогам совместного расследования Microsoft и Samsung пришли к другому выводу: причиной оказался баг в приложении Samsung Galaxy Connect.

Microsoft отдельно подчёркивает, что проблема совпала по времени с Patch Tuesday, но не была вызвана ни текущими, ни предыдущими ежемесячными обновлениями Windows.

Чтобы не множить число пострадавших, Microsoft временно убрала проблемное приложение из Microsoft Store. Позже Samsung заново опубликовала стабильную более раннюю версию, чтобы остановить повторное появление ошибки на других устройствах.

Теперь у владельцев уже затронутых устройств появился официальный сценарий восстановления. Samsung и Microsoft отдельно отмечают, что шаги были совместно проверены и должны восстановить стандартные разрешения Windows.

По сути, речь идёт о возвращении системе её нормальных прав доступа: после процедуры поведение Windows должно прийти в норму, а владельцем системного диска снова должен стать TrustedInstaller. Microsoft также уточняет, что этот процесс не затрагивает личные файлы пользователя.

RSS: Новости на портале Anti-Malware.ru