Индийское посольство боится британской и американской разведки

Дипломаты из Индии променяли компьютеры на печатные машинки

После того как частные организации все чаще сталкиваются с проблемами взлома внутренних сетей, администрация государственных учреждений начинают придумывать новые способы сохранить данные. Один из вариантов сохранить информацию – перейти на старые технологии. Сотрудники Indian High Commission в Лондоне например начали заменять персональные компьютеры печатными машинками.

На такие шаги после дипломаты пошли после того, как стало известно, что АНБ разместила жучки в Permanent Mission of India в United Nations и в посольстве страны в Вашингтоне. По слухам, американцы следили за индийскими аэрокосмическими и ядерными программами.

Высокий Комиссар Индии в Лондоне Джамини Бхагвати (Jamini Bhagwati) заявил в интервью газете Times of India, что чиновники, работающие в посольстве, выходят на улицу, чтобы обсудить важные вопросы. Бхагвати говорит, что не знает, были ли к размещению жучков причастны представители британской разведки (GCHQ). Новейшие инсайды от Эдварда Сноудена показывают, что GCHQ ответственна за взлом крупнейшей бельгийской телекоммуникационной компании Belgacom.

Бхагвати считает, что администрации также стоит перейти на использование печатных машинок для фиксирования важной информации. По мнению руководителя, данный инструмент намного надежнее большинства текущих электронных устройств. По его мнению, донесения лучше печатать не на компьютере, так как в таком случае их будет сложно отследить.

Вкоре после скандала с АНБ российская разведка также закупила около 20 печатных машинок для написания официальных документов. Многие другие государства также начинают придумывать новые способы избежать потери кражи данных. Тем более, что АНБ – далеко не единственная организация, которая шпионит за другими странами.

В Яндекс Диске для macOS закрыли уязвимость, грозившую утечкой из облака

Выпуск версии 3.2.45.3275 клиента Яндекс Диска для macOS-устройств устранил уязвимость, позволяющую с помощью вредоносной программы получить доступ к облачному хранилищу и хозяйничать там от имени жертвы.

Проблема CVE-2025-5470 (7,3 балла CVSS) вызвана неадекватным контролем элементов пути поиска ресурсов и открывает возможность для вмешательства в порядок поиска с целью подмены исполняемого файла либо DLL.

Эксплойт в данном случае требует наличия доступа к ОС на высоком уровне.

«Речь о возможности выполнять команды от лица определенного пользователя, чьи привилегии могли быть задействованы позже при запуске программного обеспечения с вредоносной библиотекой, — пояснил автор опасной находки, эксперт Positive Technologies Егор Филатов. — В результате злоумышленник мог получить возможность для дальнейшего закрепления в системе жертвы и доступ к локальным файлам в “Диске”».

Уязвимости подвержены все версии Яндекс Диска ниже 3.2.45.3275. Владельцам компьютеров и ноутбуков Apple рекомендуется обновить продукт.

Специалисты PT по киберразведке (threat intelligence) обнаружили в интернете более 50 тыс. потенциально уязвимых устройств — в основном в России (91%). Вероятность эксплойта также велика в Германии (3%), Белоруссии и Казахстане (по 2%).

Недавно стало известно о масштабном обновлении экосистемы «Яндекс 360», частью которой является Диск. В частности, вендор откроет доступ ко всем основным сервисам по модели on-premises; запуск Документов и Диска в этом режиме ожидается в начале будущего года.

Новинка Яндекса 360 — Защищенный клиент, предоставляющий доступ ко всем инструментам виртуального офиса, будет поставляться как кросс-платформенное решение для десктопных и мобильных систем.

RSS: Новости на портале Anti-Malware.ru