Ученики портят школьные ноутбуки под влиянием вирусного видео

Ученики портят школьные ноутбуки под влиянием вирусного видео

Ученики портят школьные ноутбуки под влиянием вирусного видео

Под влиянием вирусного видео из TikTok американские школьники начали массово выводить из строя оборудование в учебных заведениях. Они вставляют в USB-порты ноутбуков скрепки, грифели от карандашей и другие токопроводящие предметы, что приводит к задымлению или возгоранию устройств.

Как сообщает агентство CBS, вирусный ролик под названием Chromebook Challenge спровоцировал 10 серьёзных инцидентов только в одном Мэриленде — именно там началась массовая волна подобных действий.

После просмотра видео, распространявшегося через TikTok и другие соцсети, школьники вставляли в порты ноутбуков токопроводящие предметы — грифели, скрепки, кусочки фольги и т. д. Это вызывало короткое замыкание или перегрузку цепей питания, приводило к сильному нагреву вставленных предметов, задымлению и даже возгоранию устройств.

Заместитель главного пожарного инспектора США Оливер Алкире отметил, что подобные действия не только вызывают задымление, но и приводят к более серьёзным последствиям — тяжёлым электротравмам. В отдельных случаях происходили взрывы аккумуляторов и масштабные пожары, которые невозможно потушить подручными средствами. В одном только Мэриленде было зафиксировано 10 серьёзных возгораний с большим материальным ущербом.

За несколько дней «эпидемия» подобных инцидентов распространилась и на другие штаты. Случаи возгораний были зафиксированы не только в Мэриленде, но и в соседнем округе Колумбия, а также в Вирджинии, Нью-Джерси, Пенсильвании, Оклахоме, Техасе, Аризоне и Калифорнии.

В ряде школ администрация разослала родителям предупреждения о возможной материальной и дисциплинарной ответственности вплоть до отчисления в случае, если ученик будет уличён в участии в Chromebook Challenge.

Представители TikTok сообщили СМИ, что ограничили поисковую выдачу по ключевым словам, связанным с этим флешмобом. Однако, по мнению CBS, ситуация в социальных сетях уже вышла из-под контроля. Информация распространяется не только через TikTok, но и через другие платформы — соцсети, мессенджеры и видеохостинги.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru