Компания AT&T десять лет помогала АНБ США вести электронную слежку

Один из крупнейших американских телефонных операторов AT&T широко помогал Агентству национальной безопасности США (АНБ) при реализации его программ по электронной слежке в течение десяти лет, сообщила в субботу газета New York Times.

Еще в 2006 году AT&T заявляла, что считает себя обязанной помогать правоохранительным структурам и правительству в обеспечении национальной безопасности. Такое заявление она сделала после материала газеты USA Today о том, что три американские телефонные компании передали АНБ сведения о частных телефонных разговорах миллионов американцев, пользующихся их услугами. В комментарии AT&T говорилось, что, "если компанию AT&T просят помочь, она делает это строго в соответствии с законом и при соблюдении самых строгих условий", передает ria.ru.

По новым данным New York Times, подобное партнерство продолжалось как минимум с 2003 по 2013 годы. Концерн установил разведывательное оборудование "по меньшей мере на 17 из своих интернет-узлов на американской территории" — "это позволяло следить под различными юридическими прикрытиями за миллиардами электронных адресов", пишет NYT.

Ссылаясь на недавно рассекреченные документы, издание называет "уникальными и особенно продуктивными" взаимоотношения между АНБ и AT&T. "Один из документов характеризует их как "в высшей степени партнерские", а другой отмечает "чрезвычайную готовность (компании) помогать", — говорится в статье. Документы были представлены New York Times бывшим сотрудником американских спецслужб Эдвардом Сноуденом.

При этом официальный представитель AT&T отказался комментировать материал New York Times и сказал лишь, что "не обсуждает вопросы национальной безопасности".


Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Ещё одна уязвимость в Chrome с готовым эксплойтом, пора патчиться

Вчера вечером Google выпустила ещё одно обновление Chrome, которое должно закрыть опасную уязвимость, эксплойт для которой уже лежит в Сети. Таким образом, за последние две недели интернет-гигант умудрился пропатчить четыре 0-day.

Новая брешь получила идентификатор CVE-2024-5274. Согласно сообщениям, это проблема несоответствия типов данных, затрагивающая JavaScript- и WebAssembly-движок V8.

Уязвимости такого класса возникают при попытке софта получить доступ к ресурсам с некорректным типом. В случае эксплуатации эти баги представляют серьезную угрозу, поскольку позволяют атакующим добраться до памяти за пределами границ. В результате злоумышленники могут вызвать сбой в работе программы или вообще выполнить произвольный код.

На данный момент Google не сообщает подробности эксплуатации CVE-2024-5274, но это уже стало привычной практикой, поскольку корпорация не хочет спровоцировать новые волны атак.

Пользователям рекомендуют обновить Chrome до версий 125.0.6422.112/.113 (для Windows и macOS) и 125.0.6422.112 (для Linux).

Напомним, на днях Google устранила в Chrome неприятный баг, из-за которого браузер мог отображать пустые страницы при переключении между открытыми вкладками.

На прошлой неделе мы также писали про три 0-day в браузере, которые устранили в течение одной недели.

Отметим ещё, что недавно анонсированная функция «AI Overview» быстро разочаровала пользователей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru