# bitlocker

Published articles for bitlocker.

This is one page of public article previews, not the complete archive. Follow Next page to continue. Summaries are not the original full articles.

## Kaspersky report examines BitLocker ransomware attacks in Mexico and Colombia

DevFeed: [Kaspersky report examines BitLocker ransomware attacks in Mexico and Colombia](<https://devfeed.tech/articles/security-week-2631-23084.md>)

Original publisher: [Read original article](<https://habr.com/ru/companies/kaspersky/articles/1063376/>)

Author: Kaspersky\_Lab ("Лаборатория Касперского")

Published: 2026-07-27T19:52:29Z

Content type: news

Language: ru

Sources: ["Лаборатория Касперского" RU](<https://devfeed.tech/sources/ru-2.md>)

Topics: [Security](<https://devfeed.tech/topics/security.md>), [Windows](<https://devfeed.tech/topics/windows.md>), [sql-server](<https://devfeed.tech/topics/sql-server.md>)

Tags: [bitlocker](<https://devfeed.tech/tags/bitlocker.md>), [github](<https://devfeed.tech/tags/github.md>), [mesh](<https://devfeed.tech/tags/mesh.md>), [ransomware](<https://devfeed.tech/tags/ransomware.md>), [rdp](<https://devfeed.tech/tags/rdp.md>), [security](<https://devfeed.tech/tags/security.md>), [sql-server](<https://devfeed.tech/tags/sql-server.md>), [tag-9fe8963de219](<https://devfeed.tech/tags/tag-9fe8963de219.md>), [windows](<https://devfeed.tech/tags/windows.md>)

### AI overview

A Kaspersky report examines ransomware incidents in Mexico and Colombia in which attackers used Windows BitLocker to encrypt organizational data. The reported entry points included exposed RDP and a misconfigured Microsoft SQL Server containing credentials published in GitHub code.

### Source excerpt

Свежий отчет "Лаборатории Касперского" разбирает два недавних инцидента в Латинской Америке, в ходе которых организации стали жертвой кибервымогателей. Оба инцидента, произошедшие в мае этого года в Мексике и в июне в Колумбии, удалось подробно проанализировать, в результате чего стали понятны методы взлома корпоративной инфраструктуры, а также дальнейшие шаги киберпреступников. Примечательно, что в обоих случаях для шифрования данных с последующим требованием выкупа использовался штатный инструмент Windows, известный как BitLocker. Значок, указывающий на то, что диск зашифрован, стал первым признаком кибератаки, который заметили в организации. Точкой входа в инциденте, произошедшем в Колумбии, стала доступная из Интернета служба удаленного рабочего стола (RDP) на сервере, к которому, в свою очередь, был подключен жесткий диск объемом 8 терабайт с критически важными финансовыми данными. Злоумышленники сначала получили контроль над системой, изменили учетные данные пользователей, а затем применили шифрование. Еще одной любопытной особенностью данной атаки стала печать записки с требованием выкупа прямо на корпоративных принтерах в офисе организации. Читать далее

## Microsoft cumulative update fixes 206 vulnerabilities, including critical Windows flaws

DevFeed: [Microsoft cumulative update fixes 206 vulnerabilities, including critical Windows flaws](<https://devfeed.tech/articles/security-week-2625-microsoft-23077.md>)

Original publisher: [Read original article](<https://habr.com/ru/companies/kaspersky/articles/1047514/>)

Author: Kaspersky\_Lab ("Лаборатория Касперского")

Published: 2026-06-15T18:48:33Z

Content type: news

Language: ru

Sources: ["Лаборатория Касперского" RU](<https://devfeed.tech/sources/ru-2.md>)

Topics: [Microsoft](<https://devfeed.tech/topics/microsoft.md>), [Security](<https://devfeed.tech/topics/security.md>), [Windows](<https://devfeed.tech/topics/windows.md>), [Windows 11](<https://devfeed.tech/topics/windows-11.md>), [DHCP](<https://devfeed.tech/topics/dhcp.md>), [HTTP](<https://devfeed.tech/topics/http.md>), [GitHub](<https://devfeed.tech/topics/github.md>)

Tags: [bitlocker](<https://devfeed.tech/tags/bitlocker.md>), [cve](<https://devfeed.tech/tags/cve.md>), [defender](<https://devfeed.tech/tags/defender.md>), [dhcp](<https://devfeed.tech/tags/dhcp.md>), [github](<https://devfeed.tech/tags/github.md>), [http](<https://devfeed.tech/tags/http.md>), [microsoft](<https://devfeed.tech/tags/microsoft.md>), [microsoft-defender](<https://devfeed.tech/tags/microsoft-defender.md>), [patch-tuesday](<https://devfeed.tech/tags/patch-tuesday.md>), [security](<https://devfeed.tech/tags/security.md>), [tag-9fe8963de219](<https://devfeed.tech/tags/tag-9fe8963de219.md>), [windows](<https://devfeed.tech/tags/windows.md>), [windows-11](<https://devfeed.tech/tags/windows-11.md>)

### AI overview

Microsoft released a cumulative update that fixes 206 vulnerabilities, including 39 rated critical. The article covers high-severity Windows network-stack issues and patches for vulnerabilities previously disclosed by the person known as Nightmare Eclipse.

### Source excerpt

На прошлой неделе компания Microsoft выпустила очередной кумулятивный набор патчей для своих продуктов. В соответствии с общей тенденцией на увеличение количества обнаруживаемых уязвимостей за единицу времени, данный релиз исправляет рекордные 206 уязвимостей, из них 39 имеют статус критических. Если делить заплатки по категориям, то 63 патча закрывают уязвимости, ведущие к повышению привилегий, 56 багов обеспечивают выполнение произвольного кода, еще 30 могут приводить к утечке информации. Наиболее опасная уязвимость имеет идентификатор CVE-2026-45657, близкий к максимальному рейтинг опасности 9,8 балла по шкале CVSS. Это ошибка в ядре Windows при обработке сетевых пакетов данных, результатом эксплуатации которой может быть удаленное выполнение произвольного кода, затрагивает она Windows 11, а также Windows Server 2022 и 2025. Такого же высокого рейтинга удостоились еще две проблемы -- CVE-2026-47291 и CVE-2026-44815, они также относятся к сетевому стеку в Windows, соответственно затрагивая драйвер HTTP.sys и встроенный клиент DHCP. Кроме того, была закрыта уязвимость, позволяющая обойти BitLocker, ранее раскрытая анонимом, известным как Nightmare Eclipse. Об этом многомесячном противостоянии стоит поговорить подробнее. Читать далее

## Security Week 2621: три уязвимости нулевого дня в Windows

DevFeed: [Security Week 2621: три уязвимости нулевого дня в Windows](<https://devfeed.tech/articles/security-week-2621-windows-23073.md>)

Original publisher: [Read original article](<https://habr.com/ru/companies/kaspersky/articles/1036400/>)

Author: Kaspersky\_Lab ("Лаборатория Касперского")

Published: 2026-05-18T15:51:44Z

Content type: news

Language: ru

Sources: ["Лаборатория Касперского" RU](<https://devfeed.tech/sources/ru-2.md>)

Topics: [Security](<https://devfeed.tech/topics/security.md>), [Windows](<https://devfeed.tech/topics/windows.md>), [Windows 11](<https://devfeed.tech/topics/windows-11.md>), [Microsoft](<https://devfeed.tech/topics/microsoft.md>)

Tags: [bitlocker](<https://devfeed.tech/tags/bitlocker.md>), [microsoft](<https://devfeed.tech/tags/microsoft.md>), [plasma](<https://devfeed.tech/tags/plasma.md>), [security](<https://devfeed.tech/tags/security.md>), [ssd](<https://devfeed.tech/tags/ssd.md>), [tag-9fe8963de219](<https://devfeed.tech/tags/tag-9fe8963de219.md>), [windows](<https://devfeed.tech/tags/windows.md>), [windows-11](<https://devfeed.tech/tags/windows-11.md>), [yellow](<https://devfeed.tech/tags/yellow.md>)

### AI overview

The article reports three Windows vulnerabilities publicly disclosed with proof-of-concept code before a manufacturer patch was available. YellowKey reportedly allows BitLocker encryption to be bypassed with physical access on Windows 11 systems using default TPM-based settings; GreenPlasma may enable privilege escalation but its exploit is incomplete; and MiniPlasma affects cldflt.sys and may enable privilege escalation even on fully patched systems.

### Source excerpt

На прошлой неделе стало известно о трех новых уязвимостях нулевого дня в Windows. Обычно термин zero-day применяется в случае, если уязвимость на момент обнаружения используется в реальных атаках, но в данном случае имеет место другая ситуация. Данные о проблемах в открытом доступе опубликовал аноним, называющий себя Nightmare Eclipse. Уязвимости снабжены демонстрационным кодом, который вполне возможно применить для реальных атак, -- и это при отсутствии патча от производителя. Отсюда и квалификация zero-day, намеренно созданная человеком, который, судя по его риторике, затаил некую обиду на Microsoft. Наибольший интерес представляет проблема YellowKey -- это ошибка в логике работы системы шифрования BitLocker (подробное описание в издании Ars Technica, новость на Хабре). При наличии физического доступа к компьютеру или ноутбуку YellowKey позволяет полностью обойти шифрование и получить прямой доступ к данным. Эксплойт работает так: нужно записать набор файлов на флешку, подключить ее к компьютеру, загрузить его в режиме Recovery. Дальнейшая последовательность действий открывает консоль, в которой будет предоставлен полный доступ к зашифрованному хранилищу данных. Читать далее

## Dual Booting Ubuntu and Windows 10

DevFeed: [Dual Booting Ubuntu and Windows 10](<https://devfeed.tech/articles/dual-booting-ubuntu-and-windows-10-20701.md>)

Original publisher: [Read original article](<https://docs.microsoft.com/archive/blogs/abhinaba/dual-booting-ubuntu-and-windows-10>)

Author: Abhinaba Basu \[MSFT\]

Published: 2015-11-17T11:53:22Z

Content type: tutorial

Language: en

Sources: [Abhinaba Basu](<https://devfeed.tech/sources/abhinaba-basu.md>)

Topics: [Ubuntu](<https://devfeed.tech/topics/ubuntu.md>), [Windows](<https://devfeed.tech/topics/windows.md>), [Secure Boot](<https://devfeed.tech/topics/secure-boot.md>), [UEFI](<https://devfeed.tech/topics/uefi.md>), [USB](<https://devfeed.tech/topics/usb.md>), [Security](<https://devfeed.tech/topics/security.md>)

Tags: [bitlocker](<https://devfeed.tech/tags/bitlocker.md>), [boot](<https://devfeed.tech/tags/boot.md>), [secure-boot](<https://devfeed.tech/tags/secure-boot.md>), [ubuntu](<https://devfeed.tech/tags/ubuntu.md>), [uefi](<https://devfeed.tech/tags/uefi.md>), [usb](<https://devfeed.tech/tags/usb.md>), [windows](<https://devfeed.tech/tags/windows.md>)

### AI overview

A practical guide to dual-booting Ubuntu 15.10 with Windows 10 on a Lenovo laptop using a FAT32 installer USB. It covers disabling BitLocker and Secure Boot, configuring UEFI or legacy boot settings, preparing a partition, and launching the Ubuntu installer.

### Source excerpt

Even though I hit a ton of online resources outlining the details, I struggled a lot getting this...