Хакеры взломали защиту самого дорогого проекта Пентагона

Хакеры взломали защиту самого дорогого проекта Пентагона

...

Компьютерные взломщики получили доступ к документации американского истребителя пятого поколения F-35 Lightning II, пишет Lenta.Ru. Программа создания этого самолета, которая называется JSF (Joint Strike Fighter), — самый дорогой оружейный проект Пентагона.

Это не единственная успешная атака на сети американских военных за последние месяцы. Например, 23 марта румынская полиция арестовала хакера, подозреваемого во взломе компьютеров Пентагона. Им оказался 23-летний студент Эдуард Лусиан Мандру, известный в Интернете под псевдонимом Wolfenstein.

По мнению руководителя Службы по защите конституционного строя и борьбе с терроризмом ФСБ России генерал-полковника Алексея Седова, в обозримом будущем мировые кибертеррористы могут совершить нападение на информационные сети российских государственных структур и частных компаний.

Целями террористов могут стать компьютерные сети организаций и фирм, которые имеют отношение к управлению объектами антикризисной инфраструктуры. Кроме того, по словам Седова, международные преступники не оставляют попыток завладеть новейшими российскими технологиями и элементами оружия массового уничтожения, чтобы устраивать террористические акты.

Стоит отметить, что за последние полгода Пентагон потратил на защиту от кибератак около $100 млн. В число отраженных вошли самые разнообразные кибернападения — от невинных шалостей подростков, вообразивших себя хакерами, до настоящих угроз национальной безопасности.

Рабочая группа комитета Госдумы по информполитике одобрила концепцию закона об Интернете. Концепция предусматривает изменение уголовного законодательства в сфере киберпреступности. Разработчики предлагают наказывать за киберпреступления, совершенные на любой территории и любым лицом, если они затрагивают интересы лиц, признающих российскую юрисдикцию.

Google срочно закрыла опасную 0-click уязвимость в Android

Google начала распространять апрельский набор патчей для Android. Главной проблемой в этот раз стала критическая уязвимость в компоненте Framework, она позволяет вызвать локальный отказ в обслуживании (DoS) без каких-либо действий со стороны пользователя и без дополнительных привилегий.

Речь идёт о баге под идентификатором CVE-2026-0049. Проблема затрагивает сразу несколько актуальных версий системы: Android 14, Android 15, Android 16 и Android 16 QPR2.

Кроме этого, в набор патчей вошла ещё одна опасная уязвимость — CVE-2025-48651 с высоким уровнем риска. Она связана со StrongBox, есть аппаратно защищённым хранилищем ключей в Android. Причём речь идёт не об одном поставщике: патчи затрагивают компоненты Google, NXP, STMicroelectronics и Thales.

Google, как обычно, разделила обновление на два уровня патчей. Уровень 2026-04-01 закрывает критическую проблему в Framework, а уровень 2026-04-05 — уязвимости StrongBox и включает все предыдущие фиксы. Для полной защиты лучше ориентироваться именно на патч 2026-04-05 или новее.

Есть и ещё одна деталь: Google напомнила, что в 2026 году меняет подход к публикации исходников в AOSP. Чтобы соответствовать новой модели trunk stable и поддерживать стабильность экосистемы, исходный код теперь будут публиковать в Q2 и Q4, а разработчикам советуют ориентироваться на ветку android-latest-release.

RSS: Новости на портале Anti-Malware.ru