Атаки китайских хакеров на компании США набирают прежнюю силу

Атаки китайских хакеров на компании США набирают прежнюю силу

 После серии международных скандалов, имевших место в последнее время, количество и мощность кибератак на информационные сети компаний США со стороны китайских хакеров, поддерживаемых правительством КНР, несколько снизилось. Однако, похоже, что китайские хакеры снова возвращаются, и их цели практически не изменились. 

По информации The New York Times, которая ссылается на отчет компании Mandiant, китайские хакеры вновь активно атакуют коммерческие структуры и различные организации США, похищая из их информационных сетей различную информацию.

На данный момент количество и мощность атак достигли 60%-70% уровня, наблюдавшегося до того, как эксперты Mandiant объявили, что китайское правительство ведет активную кибершпионскую деятельность в киберпространстве других государств. Безусловно, никто из экспертов не ожидал, что после обнародования данных, полученных Mandiant, Китай полностью прекратит кибершпионскую деятельность, но некоторые эксперты все же предполагали, что их количество существенно снизится. Однако этим прогнозам не суждено было сбыться.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновление Chrome закрывает критический баг в ServiceWorker и Mojo

Google выпустила обновление стабильной версии Chrome для Windows, macOS и Linux, закрыв два серьёзных уязвимости. Теперь браузер обновлён до версий 140.0.7339.127/.128 для Windows, 140.0.7339.132/.133 для macOS и 140.0.7339.127 для Linux.

Главная проблема — критическая уязвимость CVE-2025-10200 в компоненте ServiceWorker.

Это баг типа use-after-free, когда программа обращается к памяти после её освобождения. Такая ошибка позволяет злоумышленникам запускать произвольный код, повышать привилегии или «ронять» приложение.

С учётом того, что ServiceWorker отвечает за работу фоновых процессов — например, пуш-уведомлений и кеширования, — успешная атака могла бы привести к перехвату сессий или внедрению вредоносных скриптов.

Вторая уязвимость — CVE-2025-10201, связана с некорректной реализацией в системе Mojo, которая используется для взаимодействия между процессами Chrome. Ошибка могла дать возможность выйти за пределы песочницы или вызвать сбои в работе браузера.

Пользователям рекомендуется как можно скорее обновить Chrome до последней версии, чтобы исключить риск эксплуатации этих уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru