Gmail в Иране разблокировали

Иран разблокировал Gmail после официальных жалоб

Власти Ирана вновь открыли доступ к сервису электронной почты Google спустя неделю после блокировки услуги. На сегодняшний момент Иран сохраняет один из самых жестких интернет-фильтров, блокируя доступ к десяткам тысячей веб-сайтов, считая их аморальными и преступными. Население страны уже привыкло к подобной практике, однако блокировка Gmail вызвала невероятную критику, включая выступления в парламенте.


«Комитет по интернет-фильтрации обратился к Министерству телекоммуникаций, желая обсудить вопросы снятия запрета с работы сервиса Gmail», – говорит член комитета Мохаммед Реза Агхамири в интервью информационному агентству Mehr.

Иранцы, с которым западным журналистом удалось установить контакт, утверждают, что они могли получить доступ к Gmail в конце прошедшего уикенда. Представитель государства объявил 23 сентября, что Gmail будет заблокирован на территории Итара до последующих сообщений, не предоставления никаких дополнительных деталей.

Иранские новостные агентства уверяют, что запрет был связан с антиисламской кинокартиной, которую выложили на YouTube. Этот фильм вызвал невероятное возмущение во всем мусульманском мире.

Иран уже давно заблокировал доступ к YouTube на территории страны, однако пользователи нашли способ обойти эту блокировку, за счет использования виртуальных частных сетей (VPN). Благодаря специальному программному обеспечению, компьютер человека может опознаваться, как принадлежащий в другой стране.

Агхамири уверяет, что блокировка Gmail стала лишь побочным эффектом блокировки YouTube. Правительство не хочет, чтобы граждане имели доступ к YouTube. Поэтому Министерство телекоммуникаций пыталась найти способ решить эту проблему, блокируя YouTube в HTTPS-протоколе, не касаясь при этом Gmail.

Блокировка Gmail вызвала официальные жалобы. Один законодатель даже пригрозил вызвать министра телекоммуникаций в парламент на допрос, если запрет не снимут.


Многие интернет-блокировки в Иране не позволяют также использовать сайты вроде Facebook и YouTube, чтобы граждане не могли публиковать антиправительственные материалы, звучавшие во время переизбрания Мухаммеда Ахмадинежада в 2009 году. разумеется, любые сайты, выражающие антиправительственные взгляды, блокируются в стране регулярно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-шпион Landfall год следил за владельцами Samsung Galaxy

Эксперты Palo Alto Networks Unit 42 обнаружили новый шпионский софт для Android, который на протяжении почти года тайно заражал смартфоны Samsung Galaxy. Вредонос получил имя Landfall. Исследователи выяснили, что Landfall использовал 0-day (CVE-2025-21042) в программном обеспечении Galaxy. На момент атаки Samsung о ней не знала.

Для заражения злоумышленникам было достаточно отправить жертве изображение, специально подготовленное для эксплуатации уязвимости — без необходимости что-либо открывать или нажимать.

Компания закрыла дыру только в апреле 2025 года, однако атаки, по данным Unit 42, начались ещё в июле 2024-го.

По словам исследователя Итая Коэна, кибероперации были «точечными» и нацеливались на конкретных людей, а не на массовое распространение вредоноса. Это говорит о том, что речь идёт о таргетированных атаках, вероятно с элементами киберразведки.

Landfall, как и другие правительственные шпионские инструменты, мог получать доступ к данным жертвы, включая фотографии, сообщения, контакты, звонки, а также включать микрофон и отслеживать геолокацию.

Семплы вредоноса были загружены на VirusTotal пользователями из Марокко, Ирана, Ирака и Турции. Турецкая команда реагирования USOM уже признала один из IP-адресов, связанных с Landfall, вредоносным. Это подтверждает, что атаки могли затронуть пользователей в Турции.

Интересная деталь: инфраструктура, используемая в кампании Landfall, пересекается с инфраструктурой шпионского проекта Stealth Falcon, который ранее применялся против журналистов и активистов из ОАЭ. Однако доказательств, позволяющих напрямую связать Landfall с этим актором, пока нет.

Код Landfall содержит упоминания пяти моделей Galaxy, включая S22, S23, S24 и некоторые Z-модели. По данным Unit 42, уязвимость могла также затрагивать другие устройства Samsung с Android 13–15.

Компания Samsung пока не прокомментировала результаты расследования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru