Спецслужбы США шпионят за ОБСЕ

Спецслужбы США шпионят за ОБСЕ

Агентство национальной безопасности США шпионит за венским офисом Организации по безопасности и сотрудничеству в Европе. Причём спецслужбам Австрии об этом известно. Более того, они сотрудничают с АНБ. Такую информацию опубликовала немецкая газета Die Presse со ссылкой на данные, полученные от Эдварда Сноудена.

Офис Организации по безопасности и сотрудничеству в Европе является одним из объектов шпионажа со стороны Агентства национальной безопасности США. Об этом сообщает ИТАР-ТАСС со ссылкой на немецкую газету Die Presse. В её распоряжении оказались данные из архива экс-сотрудника АНБ Эдварда Сноудена. Согласно им, ОБСЕ упоминается в Рамочном документе приоритетов разведывательной деятельности от 9 апреля 2013 года, сообщает russian.rt.com.

«Согласно документу, объектом интереса с четвёртым уровнем приоритета является внешнеполитическая деятельность ОБСЕ, а вопросы контроля за вооружениями - отнесены к третьему уровню», - отмечает издание. Газета также напоминает, что ранее АНБ уже удавалось проникнуть в компьютерную сеть ОПЕК с помощью троянской программы и, по всей видимости, занести «жучки» в штаб-квартиру Международного агентства по атомной энергии, которому спецслужбы США присвоили наивысший приоритет.

Вена является для разведки США важной точкой, утверждает Die Presse. «Здесь проживают более 17 тыс. дипломатов, и всё говорит о том, что международные организации, а также российское, иранское и северокорейское посольства, являются её главными целями», - пишет газета.

Кроме того, по данным издания, американцам удалось успешно подключиться к инфраструктурному узлу интернета, расположенному в Вене, и снимать информацию, проходящую по магистральному оптико-волоконному кабелю.

«При этом Австрия не только является целью АНБ, но и партнёром - получаемыми данными американцы делятся и с местными спецслужбами», - отмечает Die Presse.

ОБСЕ является крупнейшей в мире региональной организацией. Она объединяет 57 стран, расположенных в Европе, Северной Америке и Центральной Азии, её штаб-квартира располагается в Вене. В задачи ОБСЕ входит контроль над распространением вооружений, предотвращение конфликтов, меры по построению доверительных отношений и безопасности, защита прав человека, развитие демократических институтов и мониторинг выборов.

Разоблачения Сноудена
Первыми материалы о программах слежки американских спецслужб опубликовали журналисты The Guardian и The Washington Post. Данные им предоставил экс-сотрудник ЦРУ Эдвард Сноуден.

В документах говорилось о масштабной прослушке, которой подвергались не только главы и министры почти всех стран мира, но и обычные граждане. Сноуден рассказал и о слежке в интернете. Через журналистов он обнародовал документы, из которых стало ясно, что американские разведчики читают сообщения и электронные письма миллионов пользователей.

В 2013 году Эдвард Сноуден бежал из США в Гонконг, откуда, как планировалось, должен был отправиться на Кубу транзитом через Москву. Однако самолёт на Гавану из «Шереметьево» улетел без него. Вскоре Сноуден получил в России временное убежище сроком на 1 год.

На днях американские журналисты заявили, что в их распоряжении есть ещё много информации, полученной от Эдварда Сноудена. Часть её готовится к публикации. 

В GitHub нашли критическую дыру: можно было получить доступ к репозиториям

Исследователи из Wiz обнаружили критическую уязвимость в GitHub, которая позволяла выполнить код на серверной инфраструктуре платформы через обычную команду git push. Проблема получила идентификатор CVE-2026-3854 и затрагивала GitHub[.]com, корпоративный сервер GitHub и несколько облачных корпоративных версий GitHub.

Суть уязвимости была в ошибке обработки пользовательских параметров при git push.

Атакующему достаточно было иметь доступ на запись хотя бы в один репозиторий, в том числе созданный им самим, чтобы попытаться выполнить произвольные команды на сервере.

Для GitHub Enterprise Server это могло означать полную компрометацию сервера и доступ ко всем репозиториям и внутренним секретам. На GitHub.com риск был ещё больше: из-за общей бэкенд-инфраструктуры злоумышленник теоретически мог получить доступ к миллионам публичных и закрытых репозиториев, расположенных на затронутых узлах.

GitHub быстро закрыл проблему. Патч для GitHub.com развернули 4 марта, а для в GitHub Enterprise Server дыру закрыли 10 марта. По итогам внутреннего расследования корпорация заявила, что признаков эксплуатации уязвимости в реальных атаках не обнаружено.

Однако для корпоративных пользователей риск всё ещё актуален, если они не обновили свои инсталляции GitHub Enterprise Server. По данным Wiz, на момент публикации значительная часть таких серверов всё ещё оставалась без патча. Поэтому администраторам стоит как можно быстрее перейти на обновлённые версии.

RSS: Новости на портале Anti-Malware.ru