Хакерские атаки на правительство США могут стать причиной вооруженного конфликта

Хакерские атаки на правительство США могут стать причиной вооруженного конфликта

Администрация президента США поставила мир в известность о том, что в случае хакерских атак против критических инфраструктур США ответом могут быть военные действия.

В документе под названием The International Strategy for Cyberspace отмечается,  что реакция на враждебные действия в киберпространтве будет такой же как на любую другую угрозу для страны.

«Все страны имеют неотъемлемое право на самооборону, - сообщает Белый дом, - мы осознаем, что в рамках соглашения с нашими военными партнерами некоторые враждебные действия могут повлечь за собой ответную реакцию. Мы оставляем за собой право, в случае необходимости, использовать все средства - дипломатические, информационные, военные и экономические, установленные нормами международного права, в целях защиты нашего народа, наших союзников, партнеров и интересов".

Однако, стоит заметить, что согласно новой стратегии, вооруженные силы будут вовлечены только после того, как будут исчерпаны все варианты урегулирования конфликта.

В целом, документ направлен на создание комплекса международных стандартов компьютерной безопасности, которые являются обязательными как для правительственных учреждений, так и для дипломатических партнеров США. В случае если кто-то не будет соблюдать предписанные требования, то последствия неминуемы.

Кроме этого, администрация берет на себя обязательство в оказании помощи развивающимся странам, которые намерены повысить уровень защиты своих сетей, а так же призывает другие страны мира бороться с кибер-преступностью.

Однако, как заметил один генерал в отставке не все атаки на правительственные сети могут быть рассмотрены как военные действия. Но даже если и так, то не всегда удается с уверенностью сказать, из какой страны была проведена атака.

В Chrome нашли ещё одну активно эксплуатируемую уязвимость нулевого дня

Google выпустила внеплановое обновление Chrome, чтобы закрыть ещё одну уязвимость нулевого дня, которую уже используют в реальных кибератаках. Речь идёт о CVE-2026-5281 — это уже четвёртая активно эксплуатируемая 0-day в Chrome, пропатченная с начала 2026 года.

Проблема связана с компонентом Dawn, который лежит в основе кросс-платформенной реализации стандарта WebGPU в Chromium.

Уязвимость относится к классу use-after-free, такие ошибки могут приводить к падению браузера, повреждению данных и другому нестабильному поведению. Google отдельно подтвердила, что эксплойт для этой бреши уже существует «в дикой природе», но деталей самих атак пока не раскрывает.

Апдейт уже отправлено пользователям стабильной десктопной ветки Chrome. Для Windows и macOS компания распространяет версии 146.0.7680.177/178, для Linux — 146.0.7680.177.

Как обычно, выход может занять от нескольких дней до нескольких недель, хотя у части пользователей патч доступен сразу.

Google, как это часто бывает в таких случаях, временно придерживает подробности. Логика простая: пока большинство пользователей не обновились, лишние технические детали лучше не публиковать, чтобы не упростить жизнь атакующим.

Компания также отмечает, что ограничения могут сохраняться дольше, если похожая проблема есть в сторонних библиотеках, от которых зависят и другие проекты.

RSS: Новости на портале Anti-Malware.ru