Support us

ФБР удалённо взломало сотни компьютеров, чтобы защитить от хакеров

ФБР удалило бэкдоры с сотен почтовых серверов Microsoft Exchange в США, пишет TechCrunch. Первая в своём роде операция была проведена с разрешения суда в Хьюстоне. Месяц назад хакеры при помощи четырёх 0day-уязвимостей атаковали тысячи клиентов софтверной компании.

Оставить комментарий
ФБР удалённо взломало сотни компьютеров, чтобы защитить от хакеров

ФБР удалило бэкдоры с сотен почтовых серверов Microsoft Exchange в США, пишет TechCrunch. Первая в своём роде операция была проведена с разрешения суда в Хьюстоне. Месяц назад хакеры при помощи четырёх 0day-уязвимостей атаковали тысячи клиентов софтверной компании.

Microsoft ещё в марте оперативно закрыла уязвимости, через которые группировка хакеров Hafnium, спонсируемых Китаем, могла взламывать уязвимые серверы и красть данные жертв. Однако патчи не закрывали бэкдоры на тех серверах, которые на тот момент уже были взломаны. В считаные дни уже другие хакеры начали атаковать уязвимые серверы и распространять вирусы-вымогатели.

ФБР провело принудительное удаление зловредных скриптов, которые хакеры создавали для удалённого контроля серверов и доступа к сетям американских организаций. В рамках операции через веб-оболочку на сервер отправлялась команда, которая должна была заставить сервер удалить эту веб-оболочку — её идентифицировали по пути к файлу.

При этом эксплуатируемые уязвимости ведомство не закрывало, как и не удаляло какое-либо вредоносное ПО.

В релизе Минюста США отмечается, что операция прошла успешно. ФБР говорит, что теперь по электронной почте уведомляет владельцев серверов, с которых удалили бэкдоры.

Большой взлом Microsoft Exchange Server: что произошло и почему это важно
Большой взлом Microsoft Exchange Server: что произошло и почему это важно
По теме
Большой взлом Microsoft Exchange Server: что произошло и почему это важно
Читайте также
Microsoft не нравится, что разрабы сидят на Claude Code вместо GitHub Copilot, отзовёт лицензии
Microsoft не нравится, что разрабы сидят на Claude Code вместо GitHub Copilot, отзовёт лицензии
Microsoft не нравится, что разрабы сидят на Claude Code вместо GitHub Copilot, отзовёт лицензии
Фондовые индексы США обновили рекорды после успехов Cisco и Nvidia
Фондовые индексы США обновили рекорды после успехов Cisco и Nvidia
Фондовые индексы США обновили рекорды после успехов Cisco и Nvidia
ИИ плохо работает на длинной дистанции — такого сотрудника уже уволили бы
ИИ плохо работает на длинной дистанции — такого сотрудника уже уволили бы
ИИ плохо работает на длинной дистанции — такого сотрудника уже уволили бы
Meta не знает, сколько ей в идеале нужно людей. Microsoft говорит, что «штат уменьшится» в ближайшие кварталы
Meta не знает, сколько ей в идеале нужно людей. Microsoft говорит, что «штат уменьшится» в ближайшие кварталы
Meta не знает, сколько ей в идеале нужно людей. Microsoft говорит, что «штат уменьшится» в ближайшие кварталы

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.