Спецслужбы США шпионят за ОБСЕ

Спецслужбы США шпионят за ОБСЕ

Агентство национальной безопасности США шпионит за венским офисом Организации по безопасности и сотрудничеству в Европе. Причём спецслужбам Австрии об этом известно. Более того, они сотрудничают с АНБ. Такую информацию опубликовала немецкая газета Die Presse со ссылкой на данные, полученные от Эдварда Сноудена.

Офис Организации по безопасности и сотрудничеству в Европе является одним из объектов шпионажа со стороны Агентства национальной безопасности США. Об этом сообщает ИТАР-ТАСС со ссылкой на немецкую газету Die Presse. В её распоряжении оказались данные из архива экс-сотрудника АНБ Эдварда Сноудена. Согласно им, ОБСЕ упоминается в Рамочном документе приоритетов разведывательной деятельности от 9 апреля 2013 года, сообщает russian.rt.com.

«Согласно документу, объектом интереса с четвёртым уровнем приоритета является внешнеполитическая деятельность ОБСЕ, а вопросы контроля за вооружениями - отнесены к третьему уровню», - отмечает издание. Газета также напоминает, что ранее АНБ уже удавалось проникнуть в компьютерную сеть ОПЕК с помощью троянской программы и, по всей видимости, занести «жучки» в штаб-квартиру Международного агентства по атомной энергии, которому спецслужбы США присвоили наивысший приоритет.

Вена является для разведки США важной точкой, утверждает Die Presse. «Здесь проживают более 17 тыс. дипломатов, и всё говорит о том, что международные организации, а также российское, иранское и северокорейское посольства, являются её главными целями», - пишет газета.

Кроме того, по данным издания, американцам удалось успешно подключиться к инфраструктурному узлу интернета, расположенному в Вене, и снимать информацию, проходящую по магистральному оптико-волоконному кабелю.

«При этом Австрия не только является целью АНБ, но и партнёром - получаемыми данными американцы делятся и с местными спецслужбами», - отмечает Die Presse.

ОБСЕ является крупнейшей в мире региональной организацией. Она объединяет 57 стран, расположенных в Европе, Северной Америке и Центральной Азии, её штаб-квартира располагается в Вене. В задачи ОБСЕ входит контроль над распространением вооружений, предотвращение конфликтов, меры по построению доверительных отношений и безопасности, защита прав человека, развитие демократических институтов и мониторинг выборов.

Разоблачения Сноудена
Первыми материалы о программах слежки американских спецслужб опубликовали журналисты The Guardian и The Washington Post. Данные им предоставил экс-сотрудник ЦРУ Эдвард Сноуден.

В документах говорилось о масштабной прослушке, которой подвергались не только главы и министры почти всех стран мира, но и обычные граждане. Сноуден рассказал и о слежке в интернете. Через журналистов он обнародовал документы, из которых стало ясно, что американские разведчики читают сообщения и электронные письма миллионов пользователей.

В 2013 году Эдвард Сноуден бежал из США в Гонконг, откуда, как планировалось, должен был отправиться на Кубу транзитом через Москву. Однако самолёт на Гавану из «Шереметьево» улетел без него. Вскоре Сноуден получил в России временное убежище сроком на 1 год.

На днях американские журналисты заявили, что в их распоряжении есть ещё много информации, полученной от Эдварда Сноудена. Часть её готовится к публикации. 

В популярном WordPress-плагине для редиректов пять лет скрывался бэкдор

В плагине Quick Page/Post Redirect для WordPress обнаружили скрытый бэкдор. Плагин установлен более чем на 70 тыс. сайтов и используется для настройки редиректов на страницах, записях и пользовательских URL.

Проблему нашёл основатель хостинг-провайдера Anchor Остин Гиндер после того, как на его инфраструктуре сработали предупреждения сразу на 12 заражённых сайтах. WordPress.org временно убрал плагин из каталога на время проверки.

По данным исследователя, в официальных версиях 5.2.1 и 5.2.2, выпущенных в 2020-2021 годах, был скрытый механизм самообновления. Он обращался к стороннему домену anadnet[.]com и позволял подгружать код в обход контроля WordPress.org.

Позже этот механизм убрали из следующих версий, но часть сайтов успела получить подменённую сборку 5.2.3 с внешнего сервера. Именно она добавляла пассивный бэкдор. Он срабатывал только для пользователей, которые не вошли в админку, чтобы владельцы сайтов не замечали подозрительную активность.

По оценке Гиндера, механизм использовали для скрытого SEO-спама: заражённые сайты фактически сдавали свои позиции в поисковой выдаче тем, кто управлял этой инфраструктурой.

Главная опасность при этом не только в самом SEO-спаме. Встроенный механизм обновления теоретически позволял выполнить произвольный код на сайте по команде. Сейчас он, по словам исследователя, неактивен, потому что управляющий поддомен не резолвится, но сам домен остаётся действующим.

Пользователям Quick Page/Post Redirect рекомендуют удалить плагин и заменить его чистой версией 5.2.4 из каталога WordPress.org, когда она снова станет доступна после проверки. Владельцам сайтов также стоит проверить следы подозрительных обновлений и сравнить хеши установленных файлов с официальными версиями.

RSS: Новости на портале Anti-Malware.ru