Сбой в аэропортах Европы: британская полиция арестовала хакера

Сбой в аэропортах Европы: британская полиция арестовала хакера

Сбой в аэропортах Европы: британская полиция арестовала хакера

Британская полиция арестовала подозреваемого в кибератаке на компанию Collins Aerospace. Инцидент привёл к сбоям в работе программного обеспечения, используемого для регистрации пассажиров в четырёх аэропортах. Полностью устранить последствия до сих пор не удалось.

О задержании 20-летнего подозреваемого, причастного к атаке с использованием программы-вымогателя, сообщило агентство Reuters со ссылкой на Национальное агентство по борьбе с преступностью Великобритании (NCA).

Ранее, во вторник, был задержан ещё один фигурант дела — 40-летний мужчина. Позже его освободили под залог.

«Хотя этот арест является позитивным шагом, расследование инцидента продолжается и пока находится на ранней стадии», — заявил заместитель директора NCA Пол Фостер.

Иных подробностей в NCA не раскрыли. Представители агентства также отказались назвать группировку, стоящую за атакой на Collins Aerospace.

Нападение на Collins Aerospace произошло в пятницу, 19 сентября. Однако сбои, связанные с остановкой работы ПО Muse, применяемого для регистрации пассажиров и оформления багажа, начали проявляться на следующий день.

Атака затронула четыре аэропорта: Берлин Бранденбург, Брюссель, Дублин и Лондон Хитроу. Там пришлось перейти на ручное оформление, что вызвало задержки и отмену рейсов.

По данным Reuters, в аэропорту Берлин Бранденбург последствия кибератаки до сих пор полностью не устранены. На ликвидацию последствий потребуется ещё несколько дней.

Microsoft Defender начал принимать обычные ссылки Google за угрозу

Microsoft изучает сбой в Defender for Office 365, из-за которого легитимные ссылки на результаты поиска Google внезапно превратились в угрозу. При попытке открыть их пользователи получают предупреждение: «Этот веб-сайт может быть небезопасен».

Инцидент зарегистрирован под номером MO1465962. В Microsoft выяснили, что причиной стала ошибочная классификация адресов: система Safe Links принимает нормальные URL Google за вредоносные и блокирует переход.

Скопировать ссылку и вставить в браузер проблему не решает — предупреждение появляется снова. Ложные срабатывания затронули не только пользователей.

Администраторы могут получать связанные уведомления и регистрировать инциденты в Microsoft Defender Portal и SIEM-платформе Microsoft Sentinel. В результате ИБ-командам приходится разбирать тревоги, за которыми скрывается не фишинговая кампания, а слишком бдительный фильтр.

Safe Links защищает организации от фишинга, переписывая ссылки во входящих письмах и повторно проверяя их в момент перехода. Механизм работает в электронной почте, Teams и приложениях Microsoft 365. На этот раз защита решила перестраховаться и закрыла дверь перед поисковиком целиком.

Microsoft пока не раскрыла число пострадавших клиентов и затронутые регионы. Компания классифицировала проблему как advisory, что обычно указывает на ограниченный масштаб, и работает над исправлением ошибочной классификации.

RSS: Новости на портале Anti-Malware.ru