Сенат США намерен запретить ПО Лаборатории Касперского в госучреждениях

Сенат США намерен запретить ПО Лаборатории Касперского в госучреждениях

Сенат США планирует запретить использование антивирусных программ российской «Лаборатории Касперского» в госучреждениях и сотрудничающих с ними частных компаниях. В проекте запрета сказано, что ни одна организация, связанная с правительством, не должна использовать «прямо или косвенно» никаких продуктов, разработанных «целиком или  частично» в «Лаборатории Касперского».

Предполагается, что мера будет введена в качестве поправки к законопроекту об оборонной политике США, передает iz.ru.

Идея отказа от программного обеспечения, производимого российской компанией, возникла после того, как американские чиновники выразили опасения в том, что «Лаборатория» сотрудничает со спецслужбами РФ и может использовать свои продукты для шпионажа или хакерских атак, отмечается в сообщении.

Компания отрицает свою связь с правительством и спецслужбами какого-либо государства.

В середине июля портал iz.ru сообщал об исключении «Лаборатории Касперского» из списка официально одобренных поставщиков для американских государственных ведомств.  Полный запрет продукции компании, согласно имеющейся информации, не планировался. В конце июля американские конгрессмены запросили у 22 госорганов страны данные об использовании ПО «Лаборатории».  

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимости в WinRAR стали любимыми у APT-групп в начале 2024 года

Киберпреступные группировки, работающие по крупным целям, в начале 2024 года использовали уязвимости в софте для удалённого доступа и популярном архиваторе WinRAR.

Об одной из таких уязвимостей мы писали в середине 2023 года — CVE-2023-38831. Тогда разработчики WinRAR устранили возможность выполнения вредоносного кода в Windows.

Спустя считаные дни после выхода патчей CVE-2023-38831 уже была замечена в атаках на трейдеров. А в следующем месяце злоумышленники выпустили фейковый эксплойт для дыры в WinRAR, который распространял троян VenomRAT на GitHub.

Эксперты «Лаборатории Касперского» изучили данные об атаках APT-групп за 2023 год — начало 2024 года. Оказалось, что в первом квартале 2024-го киберпреступники чаще всего задействовали бреши, позволяющие внедрить команды и обойти аутентификацию.

Помимо WinRAR и инструментов разграничения доступа (например, Windows SmartScreen), атакующих интересовал софт Ivanti, где не так давно нашли две уязвимости — CVE-2024-21887 и CVE-2023-46805.

 

Дыры в WinRAR заняли третье место по частоте эксплуатации. Эффективность их использования в целевых кибератаках объясняется тем, что выбранная жертва не всегда может распознать подозрительные архивные файлы.

Кроме упомянутой уже CVE-2023-38831 в WinRAR, злоумышленники полюбили бреши CVE-2017-11882 и CVE-2017-0199 в MS Office.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru