АНБ США 10 лет прослушивало телефоны пассажиров Air France

АНБ США 10 лет прослушивало телефоны пассажиров Air France

АНБ США 10 лет прослушивало телефоны пассажиров Air France

Под слежкой американских спецслужб на протяжении более десяти лет находились пассажиры французской авиакомпании Air France. Технические возможности позволяли получать информацию в режиме реального времени, сообщает газета Le Monde со ссылкой на архивные материалы перебежчика Эдварда Сноудена.

В 2005 году Агентство национальной безопасности США приступило к отслеживанию гражданских самолетов по всему миру для недопущения терактов 11 сентября в Нью-Йорке. Наиболее уязвимыми для террористов считались Air France и мексиканская авиакомпания Air Mexico. Письмо АНБ об опасности французских и мексиканских перевозчиков поступило в адрес двадцати получателей американского разведывательного сообщества, пишет rg.ru.

Сбор сведений проводился в режиме реального времени. Самолет отслеживался разведывательными спутниками каждые две минуты. Пассажиру достаточно было включить смартфон, чтобы попасть в поле зрения АНБ. Необходимым условием было нахождение авиалайнера на высоте порядка десяти тысяч метров. Затем наземные станции перехватывали сигнал со спутника и передавали пользователю. Вначале фиксировалось местонахождение звонившего гражданина. Сверка полученных данных со списками пассажиров позволяла установить конкретного абонента.

 

Десятки WordPress-плагинов оказались с бэкдором после смены владельца

У владельцев сайтов на WordPress новый повод проверить список установленных плагинов. Сразу десятки расширений оказались отключены после того, как в них нашли бэкдор, через который на сайты могла подгружаться вредоносная нагрузка.

По данным основателя Anchor Hosting Остина Гиндера, проблема затронула плагины разработчика Essential Plugin.

После смены владельца в исходный код этих расширений добавили скрытый вредоносный механизм. Несколько месяцев он никак себя не проявлял, а в начале апреля 2026 года активировался и начал использовать сайты с установленными плагинами для распространения вредоносного кода.

Масштаб истории неприятный. На сайте Essential Plugin говорится о 400 тысячах установок и более 15 тысячах клиентов, а данные каталога WordPress указывают, что затронутые плагины использовались как минимум на десятках тысяч активных сайтов. При этом WordPress уже пометил их как «permanent closure», то есть расширения убраны из каталога окончательно.

 

Особенно тревожно здесь то, что атака выглядела как классическая компрометация цепочки поставок. Пользователь ставит вроде бы привычный и рабочий плагин, а проблема появляется уже после того, как его купил новый владелец и изменил код. Гиндер отдельно обращает внимание, что WordPress не уведомляет администраторов сайтов о смене владельца плагина.

По данным The Next Web и Anchor Hosting, речь шла примерно о 30+ плагинах, а вредоносный код был внедрён ещё в августе 2025 года. Активировался он только спустя около восьми месяцев.

RSS: Новости на портале Anti-Malware.ru