Китайские хакеры украли у Индии данные о контактах с Россией

Китайские хакеры украли у Индии данные о контактах с Россией

Группа хакеров из Китая в течение восьми месяцев воровала секретные данные с компьютеров министерства обороны Индии, в том числе, информацию о военных контактах с Россией. Об этом сообщает газета The New York Times со ссылкой на отчет, опубликованный комиссией канадских и американских экспертов.



В результате проведенного расследования специалистам удалось установить, что похищенные сведения касались внутриполитической ситуации в ряде индийских штатов, индийской ракетной программы, отношений Дели со странами Западной Африки, Ближнего Востока, а также о военных контактах Индии и России. Кроме того, китайским хакерам удалось украсть все письма, отправленные в течение года Далай-ламой, а также получить информацию о действиях военного контингента НАТО в Афганистане.

По данным американских и канадских экспертов, хакеры похищали из ведомственных компьютеров документы с пометками "секретно", "конфиденциально" и "для служебного пользования". Таким образом им удалось похитить отчеты секретариата Национального совета безопасности, содержащие информацию о политической ситуации в штатах Ассам, Манипур, Нагаленд и Трипура, а также о действиях оппозиционных маоистских и наксалитских группировок. Кроме того, эксперты зафиксировали утечку личных данных одного из руководителей индийской военной разведки.

В ходе расследования удалось установить, что помимо сетей, расположенных на территории Индии, взлому подверглись компьютеры индийских дипломатических представительств в Кабуле, Москве, Дубае и Абудже (Нигерия). С каких конкретно компьютеров производились атаки, установить пока не удалось.

Какие конкретно данные о российско-индийских военных контактах были похищены, издание не указывает, однако известно, что в марте 2010 года Москва и Дели подписали 2 крупных контракта: о поставке ВМС Индии 29 палубных истребителей МиГ-29К, а также о модернизациии авианосца "Адмирал Горшков".

Ранее в марте министр по вопросам информационных технологий и связи Индии Сачин Пилот (Sachin Pilot) сообщил о том, что с территории Китая была предпринята попытка взлома индийских правительственных компьютеров, однако тогда, по словам министра, ее удалось отбить.

Министерство обороны Индии пока отказалось комментировать произошедшее, сообщив о том, что в настоящее время занимается проверкой полученных данных.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Qualcomm бьёт тревогу из-за критических ошибок, подрывающих Secure Boot

Qualcomm опубликовала предупреждение о серии критических уязвимостей, затрагивающих миллионы устройств по всему миру. Самая серьёзная из них связана с механизмом Secure Boot — ключевым компонентом, который должен защищать устройство от установки зловредов ещё на этапе включения. Компания сообщила, что в её проприетарном ПО обнаружено шесть высокоприоритетных дыр.

Наиболее опасной признана CVE-2025-47372 — она получила максимальную оценку по внутренней системе и критический уровень опасности по CVSS.

Проблема затрагивает процесс загрузки устройства: в случае успешной атаки злоумышленники могут обходить защитные проверки и внедрять устойчивые вредоносы, получая контроль над устройством ещё до запуска операционной системы.

Уязвимость нашли специалисты самой Qualcomm, однако это поднимает вопрос о том, насколько долго она могла существовать в миллионах уже выпущенных устройств.

Помимо критической ошибки в Secure Boot, Qualcomm сообщила и о других брешах:

  • CVE-2025-47319 — затрагивает HLOS, также имеет критический уровень по внутренней оценке.
  • CVE-2025-47325 — проблема в TZ Firmware, обнаруженная сторонними экспертами из Raelize.
  • CVE-2025-47323, CVE-2025-47350 и CVE-2025-47387 — баги высокой степени риска в аудиосистемах, службах DSP и камере соответственно.

Qualcomm уже передаёт патчи производителям оборудования и настоятельно рекомендует установить их как можно быстрее, особенно учитывая потенциальные последствия.

Пользователям компания советует связаться с производителем своих устройств, чтобы узнать, когда выйдут соответствующие обновления. Для вопросов, связанных с бюллетенем, открыт специальный контактный адрес.

Ситуация в очередной раз показывает, насколько сложно обеспечивать безопасность устройств в условиях постоянно усложняющихся аппаратных и программных экосистем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru