Министерство финансов КНР не понимает претензий США

Китай назвал обвинения США в информационном шпионаже беспочвенными

Китай назвал обвинения США в информационном шпионаже беспочвенными

Министерство финансов КНР выступило с официальным заявлением, относительно обвинений китайских телекоммуникационных гигантов в работе на правительство.



Комитет палаты представителей по разведке выступил с официальным предупреждением, адресованным американским компаниям, согласно которому бизнесмены должны избегать вести дела с двумя крупнейшими китайскими технологическими игроками Huawei Technologies и ZTE. Американский телеканал NBC по этому поводу даже провел трансляцию интересного репортажа, в котором подробно прокомментировал решение комиссии. Эксперты, задействованные в репортаже выступили в поддержку инициативы американской армии, заявив, что данные компании не должны получать полный доступ к местным телекоммуникационным сетям.

Естественно, Китай не мог стоять в стороне и мгновенно отреагировал на обвинения американцев, назвав их беспочвенными. По мнению китайцев, два крупнейших производителя телекоммуникационного оборудования в мире не представляют для США никакой опасности.

Комитет палаты представителей по разведке полагают, что китайские компании Huawei Technologies и ZTE могут использовать свое оборудование для того, чтобы следить за некоторыми каналами общения и даже угрожать важнейшим государственным или коммерческим системам, используя компьютеризированные сети.

«Отчет комитета Конгресса США основан на чисто субъективном мнении. Не существует оснований полагать, что деятельность компаний угрожает национальной безопасности. Это абсолютно беспочвенные обвинения в адрес КНР», – сказал Шен Даньянг – представитель министерства финансов Китая в официальном обращении на сайте министерства.

Вышеупомянутые рекомендации могут полностью отрезать китайский бизнес от проведения нормальной деятельности в США на равных конкурентных условиях с местными компаниями. «Китайская сторона выражает серьезную обеспокоенность и сильное неприятие этого решения», – дополняет специалист.

Решение комитета прозвучало во время весьма чувствительного периода в истории американо-китайских отношений. США стоит перед выбором следующего президента и будущих выборов в Конгресс. Китай также находится на пороге передачи власти новой команде. Эксперты опасаются, что Китай может нанести ответный удар в этой кибер-борьбе.

Отметим, что заявление от китайских властей появилось спустя 24 часа после того как Министерство иностранных дел Китая подчеркнуло, что Huawei и ZTE работают в США, не нарушая существующих рыночных правил. Представители обеих компаний также полностью отказались от обвинений, которые были высказаны в отчете.

По мнению Шена, Конгресс США сам нарушил обнародованием этого документа правила свободного рынка, которые поддерживаются США. Эта информация лишь внесет разлад в сотрудничество между двумя странами.

«Надеюсь, что США оставит практику дискриминации китайских компаний и будет работать по открытым принципам сотрудничества, продолжая способствовать развитию благодприятных отношений между двумя странами», – добавил представитель министерства.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Windows-версии Яндекс Телемост нашли опасную уязвимость перехвата DLL

Команда PT SWARM обнаружила уязвимость CVE-2024-12168 в Windows-версии «Яндекс Телемост». При успешной эксплуатации она могла позволить злоумышленнику закрепиться на рабочей станции в корпоративной сети. Ещё один потенциальный сценарий — распространение вредоносной версии приложения с подложенной DLL-библиотекой.

Уязвимость получила оценку 8,4 по шкале CVSS 4.0, что соответствует высокому уровню опасности.

Проблема связана с механизмом подгрузки сторонних DLL-файлов (DLL Hijacking) — в этом случае вредоносная библиотека могла запускаться при каждом старте программы, не требуя прав администратора.

Система Windows считает такой способ легитимным, поэтому обычные антивирусы его не фиксируют.

Для выявления подобных атак нужны специальные правила под каждую уязвимость, а создание универсальных решений затруднено из-за высокого риска ложных срабатываний.

По данным TelecomDaily, «Яндекс Телемост» занимает около 19% российского рынка видеосвязи. Вендор был заранее уведомлён об уязвимости, и команда Яндекс 360 выпустила обновление. Пользователям рекомендовано установить версию 2.7 и выше.

Исследователи отмечают, что ещё один способ атаки — это рассылка пользователям архивов с легитимным установщиком и вредоносной DLL в комплекте.

При этом Windows доверяет цифровой подписи «Яндекса» и не блокирует выполнение, так как приложение считается безопасным. В итоге запускается подложенная библиотека, а средства защиты ничего не замечают.

Такой способ атаки затрудняет выявление вредоносной активности: процесс выглядит легитимно и проходит под подписанным приложением, что снижает подозрения со стороны антивирусов и других систем защиты.

Как отмечают специалисты PT SWARM, подобный метод — DLL Side-Loading — уже применялся в других кампаниях, включая действия групп Team46, EastWind, DarkGate, а также при распространении удалённого трояна PlugX.

В одном из недавних проектов по проверке защищённости специалисты использовали найденную уязвимость, чтобы получить стартовый доступ к инфраструктуре финансовой компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru