Россия готовится к кибервойне в 2017 году

Российская армия сформирует отряды киберсолдат

Генерал-майор российской армии Юрий Кузнецов сообщил, что правительство намерено сформировать отряды специалистов по кибервойне до 2017 года. Участники подразделений будут оберегать киберпространство страны, в особенности инфраструктуру вооруженных сил. По неподтвержденной информации, в России уже функционирует комманда кибервоенных.

Кузнецов не предоставил подробностей о создающейся армии киберспециалистов. Военный лишь отметил, что набор людей в отряды проходит постепенно и будет продолжаться до 2017 года. На сегодняшний день правительство страны отказывается говорить о дате официального создания соединений.

Уже давно известно, что в России хотят сделать подобный отряд. Летом 2013 Министерство обороны заявило, что собирается создать войска по борьбе в виртуальном пространстве. Глава ведомства Сергей Шойгу объявил настоящую охоту на специалистов.

В прошлом месяце компания CrowdStrike опубликовала доклад о хакерской группе Energetic Bear. Сотрудники фирмы утверждают, что взломщики работают на правительство России. Хакеры шпионят за поставщиками энергии, государственными агентствами, академиками, партнерами по оборонному производству.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В 7-Zip объявились уязвимости, грозящие RCE (патчи уже доступны)

Опубликована информация о двух схожих уязвимостях в 7-Zip — возможность выхода за пределы рабочего каталога, которую злоумышленники могут использовать для удаленного выполнения вредоносного кода.

Согласно описанию, проблемы CVE-2025-11001 и CVE-2025-11002 (по 7 баллов CVSS) возникли из-за некорректной обработки симлинков в архивных файлах.

Эксплойт проводится с помощью вредоносного ZIP, который жертва должна открыть. В случае успеха автор атаки сможет перезаписать любой файл в системе или подменить DLL, которую использует привилегированная служба.

Патчи включены в состав сборки 25.00. Пользователям 7-Zip рекомендуется как можно скорее обновить продукт или как минимум запретить автоматическую распаковку архивных файлов.

Минувшим летом были обнародованы еще две уязвимости в 7-Zip: возможность записи за границей буфера и разыменование null-указателя. Обе позволяют вызвать состояние отказа в обслуживании (DoS) и менее опасны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru