Военные США говорят о растущих возможностях кибератак в Северной Корее

Военные США говорят о растущих возможностях кибератак в Северной Корее

Северная Корея значительно расширила свои возможности по организации и проведению кибератак, главными целями для Пхеньяна по-прежнему являются США и Южная Корея, говорится в документах за подписью командира американского подразделения U.S. Forces Korea генерала Джеймса Термана.



"Северная Корея развернула продвинутые компьютерные системы и проводит обучение персонала с целью проведения кибервторжений и информационно-технических атак на критически важные объекты инфраструктуры… Подобные атаки идеальны для Северной Кореи, так как их можно проводить с высокой степенью анонимности", говорится в американских военных документах, подготовленных для слушания в среду в американском Конгрессе.

В материалах сказано, что северокорейская сторона уже проводит активные атаки на компьютерные системы в США и Южной Корее, в частности, на системы, работающие в военной, правительственной, образовательной и коммерческой сферах, сообщает cybersecurity.

Отметим, что подобные документы американские военные представляют в Конгресс и Сенат, а также в подведомственные им профильные комитеты раз в год. В прошлый раз U.S. Forcea Korea командовал еще генерал Уолтер Шарп, доклад которого также пестрил заявлениями о растущей кибер-мощи Пхеньяна.

Также в последнем докладе отмечается, что Северная Корея за год существенно развила военную транспортную инфраструктуру и способна практически незаметно доставить к границам Южной Кореи большие запасы взрывчатки и химического оружия. Также Терман отмечает, что по расчетам американских военных аналитиков, у Пхеньяна сейчас есть порядка 60 000 человек, в задачи которых входит осуществление деятельности, связанной с ИТ-разведкой и кибератаками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновление Chrome закрывает критический баг в ServiceWorker и Mojo

Google выпустила обновление стабильной версии Chrome для Windows, macOS и Linux, закрыв два серьёзных уязвимости. Теперь браузер обновлён до версий 140.0.7339.127/.128 для Windows, 140.0.7339.132/.133 для macOS и 140.0.7339.127 для Linux.

Главная проблема — критическая уязвимость CVE-2025-10200 в компоненте ServiceWorker.

Это баг типа use-after-free, когда программа обращается к памяти после её освобождения. Такая ошибка позволяет злоумышленникам запускать произвольный код, повышать привилегии или «ронять» приложение.

С учётом того, что ServiceWorker отвечает за работу фоновых процессов — например, пуш-уведомлений и кеширования, — успешная атака могла бы привести к перехвату сессий или внедрению вредоносных скриптов.

Вторая уязвимость — CVE-2025-10201, связана с некорректной реализацией в системе Mojo, которая используется для взаимодействия между процессами Chrome. Ошибка могла дать возможность выйти за пределы песочницы или вызвать сбои в работе браузера.

Пользователям рекомендуется как можно скорее обновить Chrome до последней версии, чтобы исключить риск эксплуатации этих уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru