Спецслужбы США шпионят за ОБСЕ

Спецслужбы США шпионят за ОБСЕ

Агентство национальной безопасности США шпионит за венским офисом Организации по безопасности и сотрудничеству в Европе. Причём спецслужбам Австрии об этом известно. Более того, они сотрудничают с АНБ. Такую информацию опубликовала немецкая газета Die Presse со ссылкой на данные, полученные от Эдварда Сноудена.

Офис Организации по безопасности и сотрудничеству в Европе является одним из объектов шпионажа со стороны Агентства национальной безопасности США. Об этом сообщает ИТАР-ТАСС со ссылкой на немецкую газету Die Presse. В её распоряжении оказались данные из архива экс-сотрудника АНБ Эдварда Сноудена. Согласно им, ОБСЕ упоминается в Рамочном документе приоритетов разведывательной деятельности от 9 апреля 2013 года, сообщает russian.rt.com.

«Согласно документу, объектом интереса с четвёртым уровнем приоритета является внешнеполитическая деятельность ОБСЕ, а вопросы контроля за вооружениями - отнесены к третьему уровню», - отмечает издание. Газета также напоминает, что ранее АНБ уже удавалось проникнуть в компьютерную сеть ОПЕК с помощью троянской программы и, по всей видимости, занести «жучки» в штаб-квартиру Международного агентства по атомной энергии, которому спецслужбы США присвоили наивысший приоритет.

Вена является для разведки США важной точкой, утверждает Die Presse. «Здесь проживают более 17 тыс. дипломатов, и всё говорит о том, что международные организации, а также российское, иранское и северокорейское посольства, являются её главными целями», - пишет газета.

Кроме того, по данным издания, американцам удалось успешно подключиться к инфраструктурному узлу интернета, расположенному в Вене, и снимать информацию, проходящую по магистральному оптико-волоконному кабелю.

«При этом Австрия не только является целью АНБ, но и партнёром - получаемыми данными американцы делятся и с местными спецслужбами», - отмечает Die Presse.

ОБСЕ является крупнейшей в мире региональной организацией. Она объединяет 57 стран, расположенных в Европе, Северной Америке и Центральной Азии, её штаб-квартира располагается в Вене. В задачи ОБСЕ входит контроль над распространением вооружений, предотвращение конфликтов, меры по построению доверительных отношений и безопасности, защита прав человека, развитие демократических институтов и мониторинг выборов.

Разоблачения Сноудена
Первыми материалы о программах слежки американских спецслужб опубликовали журналисты The Guardian и The Washington Post. Данные им предоставил экс-сотрудник ЦРУ Эдвард Сноуден.

В документах говорилось о масштабной прослушке, которой подвергались не только главы и министры почти всех стран мира, но и обычные граждане. Сноуден рассказал и о слежке в интернете. Через журналистов он обнародовал документы, из которых стало ясно, что американские разведчики читают сообщения и электронные письма миллионов пользователей.

В 2013 году Эдвард Сноуден бежал из США в Гонконг, откуда, как планировалось, должен был отправиться на Кубу транзитом через Москву. Однако самолёт на Гавану из «Шереметьево» улетел без него. Вскоре Сноуден получил в России временное убежище сроком на 1 год.

На днях американские журналисты заявили, что в их распоряжении есть ещё много информации, полученной от Эдварда Сноудена. Часть её готовится к публикации. 

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru