США ищут специалистов в области кибербезопасности среди хакеров

США ищут специалистов в области кибербезопасности среди хакеров

В современном мире с развитыми цифровыми технологиями даже наличие крупнейших вооружённых сил не гарантирует безопасности. По крайней мере, в виртуальном пространстве. На протяжении последних нескольких лет правительство США пытается предотвратить хакерские атаки и ответить на них.

«Мы координируем свои действия с частным сектором, однако предстоит сделать намного больше. Мы пока даже не приблизились к достижению нашей цели», — заявил президент США Барак Обама.

Ввласти США сделали следующий шаг — теперь они предпочитают нанимать хакеров на работу, а не проигрывать им в онлайн-борьбе, пишет russian.rt.com.

«АНБ взаимодействует и расширяет сотрудничество с образовательными учреждениями. Агентство платит университетам за создание специальных институтов или центров, где людей готовят к тому, чтобы они могли работать на АНБ. И таким образом их вовлекают в эту войну», — рассказывает главный редактор портала whowhatwhy.com Расс Бейкер.

С этой целью Агентство национальной безопасности открыло центры подготовки специалистов по проведению спецопераций в киберпространстве в 13 университетах. Кроме того, в поисках столь необходимых талантов ведомство решилось встретиться с врагом на его территории.

Два года назад бывший глава АНБ генерал Кит Александер открыл знаменитую конференцию хакеров DEFCON речью об общих ценностях, которые разделяют разведывательные и хакерские сообщества. Другими словами, АНБ открывает свои двери.

«Многие хакеры очень хорошо подготовлены, и они нужны АНБ. Агентству необходимо привлекать их в свои ряды, а также выстраивать связи с сообществом людей с гораздо более эффективными навыками и методами, чем те, что были разработаны сотрудниками ведомства. Таким образом, АНБ обратило внимание на хакеров для того, чтобы установить с ними контакты и получить доступ к ценным кадрам и их навыкам», — уверен управляющий редактор журнала Reason Джей Ди Тусилль.

Как ни парадоксально, но умелые хакеры, которых США подвергали судебному преследованию, лишали свободы и обвиняли в шпионаже, — как раз те люди, которые, по словам бывшего директора АНБ Майкла Хейдена, так нужны Вашингтону.

В то время как общий оборонный бюджет сокращается, ежегодное финансирование киберопераций, по сообщениям, превысило $5 млрд. Кроме того, к следующему году Пентагон намерен утроить количество персонала в сфере кибербезопасности и довести его до 6 тыс. человек.

Главной задачей агентства является поиск тех, кто не слишком озабочен вопросами абсолютной прозрачности. Однако у американских властей есть и «сподвижник» из мира хакеров — Джулиан Ассанж. Основатель сайта WikiLeaks воодушевил молодых и технически подкованных специалистов вступать в ряды правительственных организаций, чтобы сообщать миру о новых правонарушениях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru