Microsoft Defender ошибочно помечает безобидные URL вредоносными

Microsoft Defender ошибочно помечает безобидные URL вредоносными

Microsoft Defender ошибочно помечает безобидные URL вредоносными

Microsoft Defender, «родной» антивирус Windows, ошибочно срабатывает на вполне безобидные ссылки, помечая их вредоносными. За последние 5-10 часов ряд пользователей получил десятки алертов от защитной программы.

Microsoft уже подтвердила в Twitter наличие проблемы и заявила, что специалисты изучают причины ложного срабатывания.

«Мы пытаемся разобраться в причинах поведения службы Microsoft Defender, которая помечает вредоносными вполне легитимные URL. Кроме того, некоторые алерты не выводят должным образом контент», — пишет корпорация.

«Несмотря на ложноположительные срабатывания, пользователи всё равно могли получить доступ к URL. Нам предстоит выяснить, какая часть службы и почему помечает ссылки вредоносными».

Чуть позже представители техногиганта сообщили, что проблему удалось устранить. Для этого разработчики отозвали недавние обновления функции SafeLinks, которые, судя по всему, и стали причиной фолсов.

Хакер PalachPro заявил об отключении серверов поставщика связи для ВСУ

Пророссийский хакер PalachPro сообщил о кибератаке на инфраструктуру украинской компании Dolya Communication Systems, поставляющей средства связи и продукцию военного назначения для ВСУ, СБУ и Нацгвардии Украины. По его версии, атакующие нарушили работу серверов, файлового менеджера и внутреннего документооборота компании.

Недоступными, по данным РИА Новости, стали корпоративная почта, файловый обмен, сайт и мессенджер Sonata, который используют украинские военные.

Кроме того, сотрудники Dolya будто бы потеряли возможность добавлять в базу новые заказы силовых структур.

PalachPro утверждает, что для атаки применялись DDoS и другие, не раскрытые им методы воздействия. Предполагаемые последствия — задержки в обслуживании систем радиосвязи, проблемы с доступом к технической документации и временный переход пользователей Sonata на резервные каналы.

Dolya Communication Systems ранее упоминалась как производитель Sonata, а также как дилер и партнёр американской Motorola Solutions. В открытых источниках среди заказчиков компании назывались ВСУ, СБУ и Нацгвардия Украины. Также организация обладает полномочиями на экспорт и импорт товаров военного назначения.

Сам хакер пообещал продолжить подобные атаки на украинские компании. Однако на данный момент достоверно можно говорить лишь о заявлении PalachPro. Масштаб атаки, реальное влияние на работу Sonata и утверждение о длительной блокировке сервисов независимо не подтверждены.

RSS: Новости на портале Anti-Malware.ru