×
Watch TV
'CyberGuy' warns of cyberscams costing Americans billions a year

Киберпреступники всегда находят новые способы обмана, будь то подражание государственному учреждению, создание фальшивого веб-сайта или доставка вредоносного ПО, замаскированного под обновление программного обеспечения. Когда ты думаешь, что уже видел все, они придумывают новые уловки.

На этот раз ФБР выпустило предупреждение: хакеры используют метод "путешествия во времени", чтобы обойти защитные меры вашего устройства. Нет, речь не идет о реальных путешествиях во времени (хотя это было бы нечто?). Это сложная кибератака, при которой хакеры воздействуют на внутренние часы системы, чтобы обойти защитные механизмы.

Получите мои экспертные технические советы, важные предупреждения о безопасности и эксклюзивные предложения, а также мгновенный доступ к моему бесплатному "Руководству по выживанию от мошенничества" при подписке.

FBI warns of time-traveling hackers

Что вам нужно знать

Концепция "хакеров-путешественников во времени" относится не к буквальному путешествию во времени, а к сложной кибератаке, при которой хакеры изменяют внутренние часы системы для обхода защитных механизмов. Эта атака, по сообщениям, связана с группировкой вымогателей Medusa.

В данном типе атаки хакеры эксплуатируют устаревшие сертификаты безопасности, изменяя дату системы на целевом устройстве на момент, когда эти сертификаты были действительными. Например, сертификат безопасности, истекший, скажем, в 2020 году, может быть снова использован, если часы системы вернуть обратно к 2019 году. Это позволяет вредоносному ПО, подписанному этими устаревшими сертификатами, быть признанным системой как легитимным, фактически "возвращаясь во времени" с точки зрения безопасности.

Этот метод был замечен в атаках от группировки Medusa ransomware, которые направлялись на критическую инфраструктуру и послужили поводом для киберпредупреждения ФБР (AA25-071A) в начале 2025 года. Кампания затронула более 300 объектов критической инфраструктуры. Атакующие совместили этот метод с социальной инженерией и эксплуатировали неустранимые уязвимости, усиливая угрозу.

ФБР предупредило, что такие атаки представляют значительный риск, так как они могут отключить современные механизмы защиты, такие как Защитник Windows, обманывая систему, заставляя ее принимать устаревшие драйверы или программное обеспечение.

FBI warns of time-traveling hackers

Что рекомендует ФБР?

Традиционным методам поиска и спасения, таким как жесткие роботы и специализированные камеры, часто трудно справиться в зонах бедствия. Камеры следуют только по прямым путям, вынуждая команды прорубать путь через завалы, чтобы увидеть дальше. Жесткие роботы уязвимы в тесных, нестабильных пространствах и дорогие в ремонте при повреждении. Ручное исследование медленно, изнурительно и представляет риск для безопасности спасателей.

FBI warns of time-traveling hackers

5 способов защититься от вредоносного ПО Medusa

1) Используйте мощное антивирусное программное обеспечение: Мощный антивирус необходим не только для обнаружения старомодных вирусов. Он способен распознавать ссылки-фишинг, блокировать вредоносные загрузки и останавливать ransomware до того, как он получит доступ. Поскольку группировка Medusa использует фальшивые обновления и социальную инженерию для обмана пользователей, наличие мощного антивируса добавляет критически важный уровень защиты от угроз, которые могут неожиданно возникнуть. Получите мои рекомендации лучших антивирусных программ 2025 года для ваших устройств на Windows, Mac, Android и iOS.

2) Включите двухфакторную аутентификацию (2FA): ФБР настоятельно рекомендует включить 2FA для всех сервисов, особенно для ценных целей, таких как веб-почтовые аккаунты, VPN и инструменты удаленного доступа. 2FA значительно затрудняет доступ злоумышленников, даже если им удалось украсть ваше имя пользователя и пароль через фишинг или другие тактики.

3) Используйте крепкие, уникальные пароли: Многие группы вымогателей, включая Medusa, полагаются на повторно использованные или слабые пароли для получения доступа. Использование крепкого пароля (длинного, случайного и уникального для каждого аккаунта) значительно снижает этот риск. Менеджер паролей может помочь вам создавать и хранить сложные пароли, чтобы вам не приходилось их все помнить самостоятельно. Получите более подробную информацию о лучших менеджерах паролей 2025 года здесь.

4) Мониторьте подозрительные изменения времени системы: Основа этой атаки "путешествия во времени" – это манипуляция системными часами: Хакеры возвращают время на устройстве к моменту, когда устаревшие сертификаты безопасности оставались действительными. Это позволяет устарелому и потенциально вредоносному программному обеспечению казаться надежным. Будьте бдительны к неожиданным изменениям времени системы, и если вы управляете организацией, используйте инструменты, которые оповещают и регистрируют такие типы сдвигов конфигурации.

5) Следите за обновлениями систем и устраняйте известные уязвимости: Отыгрывавшиеся вирусы Medusa имеют историю эксплуатации необновленных систем. Это означает, что старое программное обеспечение, устаревшие драйверы и игнорируемые обновления безопасности могут стать точками входа. Регулярное установление обновлений для вашей ОС, приложений и драйверов является одним из наиболее эффективных методов обеспечения защиты. Не откладывайте уведомления о системе; они существуют по причине.

Основной вывод Курта

Атака Medusa – хороший пример того, как киберпреступники изменяют тактику. Вместо полагания на традиционные методы, такие как грубая сила или очевидные эксплойты, они нацеливаются на базовую логику, от которой зависит функционирование систем. В данном случае это что-то такое простое, как системные часы. Этот вид стратегии вызывает вызов к нашему подходу к безопасности. Это не только о построении более прочной защиты, но также о вопросах, заложенных в технологии, которую мы используем каждый день.

Как ты думаешь, как технологические компании могут лучше поддерживать отдельных пользователей в защите своих данных и устройств? Дай нам знать, написав нам по адресу

Чтобы получать больше моих технических советов и предупреждений о безопасности, подпишитесь на мой бесплатный еженедельный информационный бюллетень CyberGuy Report, перейдя по ссылке

Задайте Курту вопрос или дайте нам знать, какие истории вы хотели бы, чтобы мы рассказали.

Следите за Куртом в его социальных сетях:

  • Фейсбук
  • YouTube
  • Инстаграм
  • Ответы на самые часто задаваемые вопросы CyberGuy:

  • Как лучше всего защитить ваши устройства Mac, Windows, iPhone и Android от взлома?
  • Как лучше оставаться частными, защищенными и анонимными в Интернете?
  • Как можно избавиться от звонков роботов с помощью приложений и служб по удалению данных?
  • Как удалить мои личные данные из интернета?
  • Новинки от Курта:

  • Попробуйте новые игры CyberGuy (кроссворды, кроссворды, викторина и многое другое!)
  • Эксклюзивные купоны и скидки CyberGuy
  • Лучшие подарки для мамы 2025 года
  • Авторское право 2025 CyberGuy.com. Все права защищены.

    Курт "КиберГай" Кнутссон - лауреат премии журналист в области технологии, который глубоко любит технику, оборудование и гаджеты, которые улучшают жизнь своими материалами для Fox News & FOX Business начиная с утра в программе "FOX & Friends". У вас вопрос по технике? Получите бесплатный информационный бюллетень CyberGuy, поделитесь своим мнением, идеей и комментарием на CyberGuy.com.