В обновлении KB5008353 исправлена проблема падения производительности всех типов дисков на Windows 11
В начале декабря пользователи стали обращать внимание, что в некоторых конфигурациях Windows 11 значительно снижает производительность системных твердотельных накопителей. По большей части проблема касается NVMe SSD. Причем эти же устройства хранения при установке на них Windows 10 показывают стабильные и высокие результаты в тестах. В среднем снижение работоспособности NVMe SSD в Windows 11 составляет от 11% до 19% по сравнению с Windows 10.
Обновление KB5008353 для Windows 11 содержит исправление для проблемы, которая влияет на производительность всех дисков (NVMe SSD, SSD, HDD) на Windows 11 путем удаления ранее активных и ненужных действий при каждой операции записи в журнале NTFS USN.
Многие пользователи рассказали, что только после установки KB5008353 их Windows 11 начала загружаться быстрее Windows 10, причем не с использованием NVME SSD, а с обычного SATA SSD.
В начале декабря пользователи стали обращать внимание, что в некоторых конфигурациях Windows 11 значительно снижает производительность системных твердотельных накопителей. По большей части проблема касается NVMe SSD. Причем эти же устройства хранения при установке на них Windows 10 показывают стабильные и высокие результаты в тестах. В среднем снижение работоспособности NVMe SSD в Windows 11 составляет от 11% до 19% по сравнению с Windows 10.
Обновление KB5008353 для Windows 11 содержит исправление для проблемы, которая влияет на производительность всех дисков (NVMe SSD, SSD, HDD) на Windows 11 путем удаления ранее активных и ненужных действий при каждой операции записи в журнале NTFS USN.
Многие пользователи рассказали, что только после установки KB5008353 их Windows 11 начала загружаться быстрее Windows 10, причем не с использованием NVME SSD, а с обычного SATA SSD.
👍1
0-day уязвимость 2 года оставалась неисправленной из-за проблем с системой вознаграждения Microsoft
Microsoft исправила опасную уязвимость повышения привилегий, PoC-эксплоит для которой доступен в Сети. Уязвимость уже эксплуатируется в атаках высококвалифицированными хакерскими группировками.
Гил Даба (Gil Dabah) опубликовал эксплойт, обнаруженный еще два года назад. Он решил не сообщать о своей находке Microsoft, поскольку получить деньги в рамках ее программы вознаграждения за обнаруженные уязвимости оказалось очень сложно.
«Я очень долго ждал, пока Microsoft заплатит мне за другую находку. Когда они наконец-то заплатили, размер вознаграждения уменьшился практически до нуля. Я уже был занят своим стартапом, и уязвимость так и осталась неисправленной», – сообщил исследователь.
С помощью уязвимости в драйвере Win32k.sys, получившей идентификатор CVE-2022-21882, локальный авторизованный злоумышленник может повысить свои привилегии на локальной системе до уровня администратора.
В качестве исследователя, обнаружившего уязвимость, Microsoft указала RyeLv. Исследователь представил свое описание уязвимости: «Злоумышленник может сказать соответствующему GUI API в режиме пользователя сделать вызов ядра наподобие xxxMenuWindowProc, xxxSBWndProc, xxxSwitchWndProc, xxxTooltipWndProc и т.д. Эти функции ядра вызовут возврат xxxClientAllocWindowClassExtraBytes. Атакующий может перехватить этот возврат с помощью захвата xxxClientAllocWindowClassExtraBytes в KernelCallbackTable и с помощью метода NtUserConsoleControl установить флаг ConsoleWindow на объекте tagWND, что приведет к модификации типа окна».
Microsoft исправила опасную уязвимость повышения привилегий, PoC-эксплоит для которой доступен в Сети. Уязвимость уже эксплуатируется в атаках высококвалифицированными хакерскими группировками.
Гил Даба (Gil Dabah) опубликовал эксплойт, обнаруженный еще два года назад. Он решил не сообщать о своей находке Microsoft, поскольку получить деньги в рамках ее программы вознаграждения за обнаруженные уязвимости оказалось очень сложно.
«Я очень долго ждал, пока Microsoft заплатит мне за другую находку. Когда они наконец-то заплатили, размер вознаграждения уменьшился практически до нуля. Я уже был занят своим стартапом, и уязвимость так и осталась неисправленной», – сообщил исследователь.
С помощью уязвимости в драйвере Win32k.sys, получившей идентификатор CVE-2022-21882, локальный авторизованный злоумышленник может повысить свои привилегии на локальной системе до уровня администратора.
В качестве исследователя, обнаружившего уязвимость, Microsoft указала RyeLv. Исследователь представил свое описание уязвимости: «Злоумышленник может сказать соответствующему GUI API в режиме пользователя сделать вызов ядра наподобие xxxMenuWindowProc, xxxSBWndProc, xxxSwitchWndProc, xxxTooltipWndProc и т.д. Эти функции ядра вызовут возврат xxxClientAllocWindowClassExtraBytes. Атакующий может перехватить этот возврат с помощью захвата xxxClientAllocWindowClassExtraBytes в KernelCallbackTable и с помощью метода NtUserConsoleControl установить флаг ConsoleWindow на объекте tagWND, что приведет к модификации типа окна».
👍4
Неисправленные ошибки безопасности в медицинских носимых устройствах позволяют отслеживать пациентов и красть данные.
Растущие критические уязвимости и отсутствие шифрования оставляют данные медицинских устройств беззащитными, предупреждают исследователи.
Телемедицинское обслуживание находится на подъеме, поскольку поставщики медицинских услуг не справляются с нагрузкой, вызванной пандемией, и растущими расходами. Но спешка в распространении дистанционного здравоохранения также привела к появлению целой вселенной носимых медицинских устройств для сбора конфиденциальных данных, которые, по мнению исследователей, широко уязвимы для атак.
Аналитики "Лаборатории Касперского" сообщили об обнаружении 33 уязвимостей в наиболее широко используемом протоколе передачи данных для медицинских устройств Интернета вещей (IoT), известном как MQTT, что на 10 больше, чем в предыдущем году. Все они подвергают риску данные пациентов, предупреждает команда.
Растущие критические уязвимости и отсутствие шифрования оставляют данные медицинских устройств беззащитными, предупреждают исследователи.
Телемедицинское обслуживание находится на подъеме, поскольку поставщики медицинских услуг не справляются с нагрузкой, вызванной пандемией, и растущими расходами. Но спешка в распространении дистанционного здравоохранения также привела к появлению целой вселенной носимых медицинских устройств для сбора конфиденциальных данных, которые, по мнению исследователей, широко уязвимы для атак.
Аналитики "Лаборатории Касперского" сообщили об обнаружении 33 уязвимостей в наиболее широко используемом протоколе передачи данных для медицинских устройств Интернета вещей (IoT), известном как MQTT, что на 10 больше, чем в предыдущем году. Все они подвергают риску данные пациентов, предупреждает команда.
👍2👏1
Игра в кошки-мышки "Захват аккаунта".
Атаки ATO эволюционируют. Джейсон Кент, хакер-резидент компании Cequence Security, рассказывает о том, как выглядят кибератаки нового типа в природе.
При анализе более 21 миллиарда транзакций приложений, проанализированных группой исследования угроз Cequence Security с июня по декабрь прошлого года, число транзакций входа и регистрации учетных записей на основе API увеличилось на 92 процента и превысило 850 миллионов. Подчеркивая тот факт, что злоумышленники любят API не меньше, чем разработчики, тот же набор данных показал, что число атак с захватом учетной записи (ATO) на API для входа в систему увеличилось на 62 процента.
Атаки ATO эволюционируют. Джейсон Кент, хакер-резидент компании Cequence Security, рассказывает о том, как выглядят кибератаки нового типа в природе.
При анализе более 21 миллиарда транзакций приложений, проанализированных группой исследования угроз Cequence Security с июня по декабрь прошлого года, число транзакций входа и регистрации учетных записей на основе API увеличилось на 92 процента и превысило 850 миллионов. Подчеркивая тот факт, что злоумышленники любят API не меньше, чем разработчики, тот же набор данных показал, что число атак с захватом учетной записи (ATO) на API для входа в систему увеличилось на 62 процента.
Ошибка Samba 'Fruit' позволяет RCE, полный доступ корневого пользователя.
Уязвимость критической серьезности в платформе Samba может позволить злоумышленникам получить удаленное выполнение кода с привилегиями root на серверах.
Samba - это набор средств взаимодействия, который позволяет хостам на базе Windows и Linus/Unix работать вместе и обмениваться файлами и услугами печати с многоплатформенными устройствами в общей сети, включая совместное использование файлов SMB. Получение возможности выполнять удаленный код от имени пользователя root означает, что злоумышленник сможет читать, изменять или удалять любые файлы в системе, перечислять пользователей, устанавливать вредоносное ПО (например, криптомайнеры или программы-выкупы) и проникать дальше в корпоративную сеть.
Ошибка (CVE-2021-44142) представляет собой уязвимость чтения/записи кучи вне границ в модуле VFS под названием "vfs_fruit".
Уязвимость критической серьезности в платформе Samba может позволить злоумышленникам получить удаленное выполнение кода с привилегиями root на серверах.
Samba - это набор средств взаимодействия, который позволяет хостам на базе Windows и Linus/Unix работать вместе и обмениваться файлами и услугами печати с многоплатформенными устройствами в общей сети, включая совместное использование файлов SMB. Получение возможности выполнять удаленный код от имени пользователя root означает, что злоумышленник сможет читать, изменять или удалять любые файлы в системе, перечислять пользователей, устанавливать вредоносное ПО (например, криптомайнеры или программы-выкупы) и проникать дальше в корпоративную сеть.
Ошибка (CVE-2021-44142) представляет собой уязвимость чтения/записи кучи вне границ в модуле VFS под названием "vfs_fruit".
👍1
Создана нейросеть, которая пишет код на уровне среднего программиста
Компания DeepMind запустила нейросеть AlphaCode, способную писать программы с нуля по одному лишь описанию задачи. Возможности AlphaCode проверялись на платформе Codeforces, на которой выкладываются задачи и тесты для настоящих программистов. Для решения задач требовались навыки критического мышления, логики, алгоритмизации и кодирования. Чаще всего конкурсантов просят проложить дороги или разместить здания при определённых условиях, а также подобрать выигрышную стратегию для настольной игры.
Нейросеть выполнила 10 тестов и попала в 54% лучших участников. В DeepMind подчеркнули, что при этом система создавала новый код с нуля, а не использовала готовые шаблоны.
Сейчас навыки AlphaCode применимы только в конкурентном программировании, но в DeepMind верят, что в будущем оно станет полностью автоматизированным.
Компания DeepMind запустила нейросеть AlphaCode, способную писать программы с нуля по одному лишь описанию задачи. Возможности AlphaCode проверялись на платформе Codeforces, на которой выкладываются задачи и тесты для настоящих программистов. Для решения задач требовались навыки критического мышления, логики, алгоритмизации и кодирования. Чаще всего конкурсантов просят проложить дороги или разместить здания при определённых условиях, а также подобрать выигрышную стратегию для настольной игры.
Нейросеть выполнила 10 тестов и попала в 54% лучших участников. В DeepMind подчеркнули, что при этом система создавала новый код с нуля, а не использовала готовые шаблоны.
Сейчас навыки AlphaCode применимы только в конкурентном программировании, но в DeepMind верят, что в будущем оно станет полностью автоматизированным.
🔥4😢4
Один из арестованных хакеров группировки REvil признал вину
14 задержанным вменяется неправомерный оборот средств платежей в составе организованной группы (ч. 2 ст. 187 УК). Один из предполагаемых участников группировки REvil Николай Головачук признал вину в незаконном обороте средств, но отрицает, что делал это в составе группы людей по предварительному сговору.
14 задержанным вменяется неправомерный оборот средств платежей в составе организованной группы (ч. 2 ст. 187 УК). Один из предполагаемых участников группировки REvil Николай Головачук признал вину в незаконном обороте средств, но отрицает, что делал это в составе группы людей по предварительному сговору.
Национальный телеканал Ирана взломан во второй раз за неделю
Во время прямой трансляции футбольного матча Иран-ОАЭ группа хактивистов Adalat Ali перехватила контроль над web-трансляцией государственного телеканала «Голос Исламской республики Иран» (ВИРИ) и показала 50-секундное видео, в котором призвала иранцев подняться на общенациональные протесты против правящего режима Хаменеи во время Десятилетия Фаджр — 11-дневное празднование революции 1979 года, которое проходит каждый год с 1 по 11 февраля.
Сообщение повторялось с различными интервалами в течение нескольких часов, прежде чем контроль над платформой был восстановлен.
Предыдущий инцидент произошел 27 января, когда группа неизвестных хакеров перехватила сигнал основного телеканала ВИРИ примерно на 10 секунд с целью показать изображения Марьям и Масуда Раджави — лидеров «Организации моджахедов иранского народа».
Во время прямой трансляции футбольного матча Иран-ОАЭ группа хактивистов Adalat Ali перехватила контроль над web-трансляцией государственного телеканала «Голос Исламской республики Иран» (ВИРИ) и показала 50-секундное видео, в котором призвала иранцев подняться на общенациональные протесты против правящего режима Хаменеи во время Десятилетия Фаджр — 11-дневное празднование революции 1979 года, которое проходит каждый год с 1 по 11 февраля.
Сообщение повторялось с различными интервалами в течение нескольких часов, прежде чем контроль над платформой был восстановлен.
Предыдущий инцидент произошел 27 января, когда группа неизвестных хакеров перехватила сигнал основного телеканала ВИРИ примерно на 10 секунд с целью показать изображения Марьям и Масуда Раджави — лидеров «Организации моджахедов иранского народа».
Выпущен публичный эксплойт для ошибки Windows 10.
Уязвимость затрагивает все непропатченные версии Windows 10 после беспорядочного январского обновления Microsoft.
Команды безопасности, возможно, пропустили январское обновление Patch Tuesday после сообщений о том, что оно ломает серверы, но оно также включало исправление для ошибки повышения привилегий в Windows 10, которая оставляет непропатченные системы открытыми для злоумышленников, ищущих административный доступ. Это ошибка, для которой в настоящее время в дикой природе существует эксплойт с доказанной концепцией.
Эксплойт был опубликован Гилом Дабахом, основателем и генеральным директором Privacy Piiano, который написал в твиттере, что решил не сообщать об ошибке два года назад после того, как ему стало трудно получить деньги за другие ошибки по программе Microsoft.
Уязвимость затрагивает все непропатченные версии Windows 10 после беспорядочного январского обновления Microsoft.
Команды безопасности, возможно, пропустили январское обновление Patch Tuesday после сообщений о том, что оно ломает серверы, но оно также включало исправление для ошибки повышения привилегий в Windows 10, которая оставляет непропатченные системы открытыми для злоумышленников, ищущих административный доступ. Это ошибка, для которой в настоящее время в дикой природе существует эксплойт с доказанной концепцией.
Эксплойт был опубликован Гилом Дабахом, основателем и генеральным директором Privacy Piiano, который написал в твиттере, что решил не сообщать об ошибке два года назад после того, как ему стало трудно получить деньги за другие ошибки по программе Microsoft.
ФБР: Используйте старый телефон на Олимпийских играх.
ФБР предупредило во вторник, что если вы едете на Олимпийские игры, то пользуйтесь стационарным телефоном, чтобы не вернуться домой с неприятным случаем вредоносного ПО и/или похищенными персональными данными.
ФБР не назвало конкретных угроз, но предупредило тех, кто едет на зимние Олимпийские игры в Пекине в феврале 2022 года и Паралимпийские игры в марте 2022 года, что мы уже видели все это на Олимпийских играх, где "злоумышленники могут использовать широкий спектр кибер-активности для срыва этих мероприятий".
По словам Бюро, не только личные телефоны спортсменов и других участников могут стать мишенью для кибер-актеров, накачанных тестостероном, или ревностных государственных деятелей, заполонивших мероприятие, точно так же, как злоумышленники нацелились на летние Олимпийские игры в Токио, стремясь нарушить телевизионные трансляции Игр.
ФБР предупредило во вторник, что если вы едете на Олимпийские игры, то пользуйтесь стационарным телефоном, чтобы не вернуться домой с неприятным случаем вредоносного ПО и/или похищенными персональными данными.
ФБР не назвало конкретных угроз, но предупредило тех, кто едет на зимние Олимпийские игры в Пекине в феврале 2022 года и Паралимпийские игры в марте 2022 года, что мы уже видели все это на Олимпийских играх, где "злоумышленники могут использовать широкий спектр кибер-активности для срыва этих мероприятий".
По словам Бюро, не только личные телефоны спортсменов и других участников могут стать мишенью для кибер-актеров, накачанных тестостероном, или ревностных государственных деятелей, заполонивших мероприятие, точно так же, как злоумышленники нацелились на летние Олимпийские игры в Токио, стремясь нарушить телевизионные трансляции Игр.
👍3
Злоумышленники атакуют пользователей Intuit, угрожая аннулировать налоговые счета.
Обычный для налогового сезона шквал активности киберпреступников уже начался: фишинговая кампания выдает себя за популярное программное обеспечение для ведения бухгалтерского учета и подачи налоговых деклараций.
Как раз в преддверии налогового сезона компания Intuit предупреждает клиентов о фишинговой кампании, которая угрожает закрыть учетные записи пользователей, если они не нажмут на вредоносную ссылку.
Атаки на специалиста по бухгалтерскому программному обеспечению, которое многие используют для заполнения форм подоходного налога в США, происходят на фоне того, что фишеры в целом наращивают количество более креативных и скрытных способов обмануть пользователей, чтобы заставить их установить вредоносное ПО или предоставить личные данные.
Обычный для налогового сезона шквал активности киберпреступников уже начался: фишинговая кампания выдает себя за популярное программное обеспечение для ведения бухгалтерского учета и подачи налоговых деклараций.
Как раз в преддверии налогового сезона компания Intuit предупреждает клиентов о фишинговой кампании, которая угрожает закрыть учетные записи пользователей, если они не нажмут на вредоносную ссылку.
Атаки на специалиста по бухгалтерскому программному обеспечению, которое многие используют для заполнения форм подоходного налога в США, происходят на фоне того, что фишеры в целом наращивают количество более креативных и скрытных способов обмануть пользователей, чтобы заставить их установить вредоносное ПО или предоставить личные данные.
👍5
Google обновила иконку Chrome
Логотип браузера стал проще и ярче, там убраны тени и стал больше внутренний синий круг. Чтобы избежать цветовой вибрации при сочетании оттенков зеленого и красного дизайнеры добавили в логотип небольшой градиент.
Также дизайнеры адаптировали вид нового логотипа под разные операционные системы. Так, в Windows 10 и Windows 11 иконке сделали более плавный вид, а для Chrome OS в логотипе используются более яркие цвета без градиентов, чтобы соответствовать внешнему виду остальных системных значков. Для macOS логотип Chrome сделан в псевдо трехмерном виде, чтобы соответствовать другим иконкам Apple.
Скоро новые иконки Google Chrome появятся на всех устройствах пользователей.
Логотип браузера стал проще и ярче, там убраны тени и стал больше внутренний синий круг. Чтобы избежать цветовой вибрации при сочетании оттенков зеленого и красного дизайнеры добавили в логотип небольшой градиент.
Также дизайнеры адаптировали вид нового логотипа под разные операционные системы. Так, в Windows 10 и Windows 11 иконке сделали более плавный вид, а для Chrome OS в логотипе используются более яркие цвета без градиентов, чтобы соответствовать внешнему виду остальных системных значков. Для macOS логотип Chrome сделан в псевдо трехмерном виде, чтобы соответствовать другим иконкам Apple.
Скоро новые иконки Google Chrome появятся на всех устройствах пользователей.
👍4🤔4💩4
В США одобрен законопроект, обязывающий Apple разрешить загрузку сторонних iOS-приложений
Юридический комитет Сената США одобрил законопроект, обязывающий технологические компании разрешить загрузку приложений из сторонних магазинов и источников в интернете. Сильнее новые правила скажутся на Apple, поскольку Google позволяет устанавливать программы не из Play Store. Новый закон позволит разработчикам избежать комиссии Apple, которая достигает 30%.
Apple раскритиковала закон, заявив, что он сделает экосистему iPhone похожей на Android. Компания также призвала Сенат отклонить документ, поскольку он поставит под угрозу безопасность и конфиденциальность пользователей.
Юридический комитет Сената США одобрил законопроект, обязывающий технологические компании разрешить загрузку приложений из сторонних магазинов и источников в интернете. Сильнее новые правила скажутся на Apple, поскольку Google позволяет устанавливать программы не из Play Store. Новый закон позволит разработчикам избежать комиссии Apple, которая достигает 30%.
Apple раскритиковала закон, заявив, что он сделает экосистему iPhone похожей на Android. Компания также призвала Сенат отклонить документ, поскольку он поставит под угрозу безопасность и конфиденциальность пользователей.
👍8👏3
Защитная дистанция в метавселенной Meta составит 120 см
Meta вводит личные границы по умолчанию между аватарами в метавселенных Horizon Worlds и Horizon Venues для защиты пользователей от виртуальных домогательств. Функция будет включена все время, а отключить её пока нельзя.
Разработчики еще дорабатывают новую функцию и изучают разные варианты, когда, например, она будет мешать пользователям. Так, «личная граница» может быть уменьшена на короткое время, если аватара зажали в углу другие пользователи. Тогда аватар сможет выйти из такой блокировки, а не оставаться в безвыходном положении.
Meta пообещала, что в будущем добавит возможность настраивать размер личных границ для каждого пользователя.
Ранее в рамках бета-тестирования метавселенной Horizon Worlds пользовательница пожаловалась на приставание со стороны других пользователей — они трогали руками части тела ее аватара без разрешения и после просьб так не делать. После этого разработчики сделали так, что при попытке прикоснуться к чужому аватару руки трогающего аватара-нарушителя начинали исчезать на время, пока происходит цифровое домогательство.
Meta вводит личные границы по умолчанию между аватарами в метавселенных Horizon Worlds и Horizon Venues для защиты пользователей от виртуальных домогательств. Функция будет включена все время, а отключить её пока нельзя.
Разработчики еще дорабатывают новую функцию и изучают разные варианты, когда, например, она будет мешать пользователям. Так, «личная граница» может быть уменьшена на короткое время, если аватара зажали в углу другие пользователи. Тогда аватар сможет выйти из такой блокировки, а не оставаться в безвыходном положении.
Meta пообещала, что в будущем добавит возможность настраивать размер личных границ для каждого пользователя.
Ранее в рамках бета-тестирования метавселенной Horizon Worlds пользовательница пожаловалась на приставание со стороны других пользователей — они трогали руками части тела ее аватара без разрешения и после просьб так не делать. После этого разработчики сделали так, что при попытке прикоснуться к чужому аватару руки трогающего аватара-нарушителя начинали исчезать на время, пока происходит цифровое домогательство.
В Windows Terminal появился автоматический запуск профиля администратора
В Windows Terminal Preview 1.13 добавили автоматический запуск профилей от имени администратора. Если установлено значение false, то этот профиль будет открываться в текущем окне.
Помимо этого добавлен обновленный пользовательский интерфейс настроек и новый экспериментальный механизм рендеринга с улучшенной производительностью (хотя в настоящее время он потенциально нестабилен и лишен некоторых функций).
Начиная с версии 13, минимальная поддерживаемая версия Windows 10 для приложения Window Terminal будет изменена на Windows 10 20H1 (сборка 19041).
В Windows Terminal Preview 1.13 добавили автоматический запуск профилей от имени администратора. Если установлено значение false, то этот профиль будет открываться в текущем окне.
Помимо этого добавлен обновленный пользовательский интерфейс настроек и новый экспериментальный механизм рендеринга с улучшенной производительностью (хотя в настоящее время он потенциально нестабилен и лишен некоторых функций).
Начиная с версии 13, минимальная поддерживаемая версия Windows 10 для приложения Window Terminal будет изменена на Windows 10 20H1 (сборка 19041).
LockBit, BlackCat, Swissport, Oh My! Активность вымогательского ПО остается высокой.
Однако группы проводят ребрендинг и пересматривают свои профили и тактику в ответ на то, что правоохранительные органы и сообщество безопасности сосредоточились на пресечении атак ransomware.
Правоохранительные органы, руководители компаний и сообщество кибербезопасности в целом были нацелены на то, чтобы остановить дорогостоящие и разрушительные атаки программ-выкупов - и, похоже, это, по крайней мере в некоторой степени, работает. Тем не менее, недавние действия банд LockBit 2.0 и BlackCat, а также атака на наземную логистическую компанию аэропорта Swissport, произошедшая в эти выходные, показывают, что с этим злом еще далеко не покончено.
Однако группы проводят ребрендинг и пересматривают свои профили и тактику в ответ на то, что правоохранительные органы и сообщество безопасности сосредоточились на пресечении атак ransomware.
Правоохранительные органы, руководители компаний и сообщество кибербезопасности в целом были нацелены на то, чтобы остановить дорогостоящие и разрушительные атаки программ-выкупов - и, похоже, это, по крайней мере в некоторой степени, работает. Тем не менее, недавние действия банд LockBit 2.0 и BlackCat, а также атака на наземную логистическую компанию аэропорта Swissport, произошедшая в эти выходные, показывают, что с этим злом еще далеко не покончено.