+7 (984) 888-54-10
7

«Кошмар! Русские украли программы США для слежки за политиками других стран»

Опубликовано: 30.08.2024
Просмотры 1
Оценка 0
Поделилось 0
Статью написал:

 Российские хакеры используют те же эксплойты, что и государственные поставщики шпионского ПО.

Google обнаружил, что российская хакерская группа Cozy Bear использует атаки, которые раньше эксперты наблюдали только от коммерческих шпионских фирм NSO Group и Intellexa. Об этом сообщает новостное агентство PCMag.

Исследователи безопасности из Google провели расследование о слежке за пользователями сети с ноября 2023 года по июль 2024 года. В ходе расследования были обнаружены доказательства того, что хакерская группа APT29, также известная как Cozy Bear , тайно взломала два сайта правительства Монголии, чтобы установить шпионское ПО с кражей файлов cookie браузера на устройства iPhone и Android.

Затем исследователи Google изучили «эксплойты» или методы, которые российские хакеры использовали для атак на программное обеспечение iPhone и Android. Именно тогда они обнаружили тревожную связь между Cozy Bear и коммерческой индустрией шпионского ПО, которая часто продает методы взлома государственным клиентам.

«Российские злоумышленники использовали эксплойты, которые были идентичны или поразительно похожи на эксплойты, ранее использовавшиеся поставщиками коммерческих систем видеонаблюдения (CSV) Intellexa и NSO Group», — написала Google в своем блоге 29 августа.

Компании Intellexa и NSO Group приобрели известность благодаря разработке шпионских программ Predator и Pegasus , которые некоторые правительства и правоохранительные органы использовали для слежки за диссидентами, правозащитниками и политиками других стран.

Однако в ответном заявлении NSO Group сообщила: «NSO не продает свою продукцию в Россию. Наши технологии продаются исключительно проверенным разведывательным и правоохранительным органам США и союзников Израиля. Наши системы и технологии обладают высокой степенью безопасности и постоянно контролируются для обнаружения и нейтрализации внешних угроз».

Как группа Cozy Bear смогла перенять эксплойты от двух компаний-разработчиков шпионского ПО — большая загадка. Взаимодействовали ли российские хакеры напрямую с Intellexa и NSO Group или нашли способ перенять эксплойты самостоятельно? Эксперты также задаются вопросом, не подверглись ли Intellexa или NSO Group взлому, что привело к утечке их инструментов.

Исследование подчеркивает, почему производители устройств должны как можно скорее выпустить исправления для серьезных уязвимостей.

Изображение сгенерировано ИИ

«Ты джун или уже почти сеньор? Ещё копаешься в туториалах?»
Ну что, кодер, готов узнать, кто ты на самом деле? Ещё зависаешь на Stack Overflow, копируя чужие решения, или уже стал тем самым сеньором, который смотрит на новичков с мудростью Будды и пишет код с закрытыми глазами? Давай проверим, насколько ты прокачан: ещё таскаешься с туториалами или уже готов проводить свои лекции? Погнали, бро, мир IT ждёт твой финальный апгрейд!
Прошли 750 человек
2 минуты на прохождение
вопрос 1 из 10
Ты только что получил баг-репорт от тестировщика. Твои действия?
вопрос 1 из 10
Как ты относишься к комментированию кода?
вопрос 1 из 10
У тебя сломался билд прямо перед дедлайном. Что ты сделаешь?
вопрос 1 из 10
Как ты выбираешь инструменты для разработки?
вопрос 1 из 10
Что ты чувствуешь, когда видишь Legacy-код?
вопрос 1 из 10
Как ты относишься к ревью кода?
вопрос 1 из 10
Коллега попросил тебя объяснить какую-то сложную тему. Как ты поступишь?
Ультра-джун
Миддл на подходе
Почти сеньор
Поделитесь результатами
Ты — ультра-джун! Ты всё ещё в режиме «гугл — мой лучший друг», и каждый баг для тебя — это как поход по минному полю. Но не переживай, каждый сеньор когда-то был джуном! Просто продолжай копировать код, пересматривать туториалы по ночам вместо секса с подругой и верить в светлое будущее (где ты не забудешь закрыть все скобки).
Ты — миддл на подходе! Ты уже не боишься кода, но иногда всё ещё шепчешь: «Ну пожалуйста, пусть заработает!» Ты знаешь, что делаешь, но временами ещё любишь подглядывать, что там скажет Stack Overflow. Сеньоры уже не бесят, а джуны спрашивают тебя «как правильно». Ты на пути к величию!
Поздравляем, ты — почти сеньор! Ты уже настолько крут, что можешь починить баг силой мысли или просто сказать «это фича, смиритесь». Ты делаешь ревью, даёшь советы и иногда даже пишешь комментарии к коду. Осталось только начать пить чёрный кофе без сахара и ныть про «старый добрый JavaScript», и ты — полноправный гуру!

Комментарии


Правила: Администрация сайта не несет ответственности за оставленные комментарии. Администрация сайта оставляет за собой право: редактировать, изменять, удалять комментарии пользователей. Ручная модерация комментриев происходит каждое утро.

Читайте также: