Сноуден заявил, что японцам грозит массовая слежка

Сноуден заявил, что японцам грозит массовая слежка

Сноуден заявил, что японцам грозит массовая слежка

Японцам грозит массовая слежка в связи с намерением правительства добиться принятия закона, предусматривающего наказание за подготовку к тяжким преступлениям до их совершения, заявил в интервью агентству Киодо бывший сотрудник Агентства национальной безопасности США Эдвард Сноуден.

"Это начало новой волны массовой слежки в Японии", — приводит агентство слова Сноудена.

 

По его мнению, последствия могут оказаться еще более серьезными, если будет одновременно применена система XKEYSCORE по отслеживанию интернет-активности пользователей в режиме реального времени.

 

Киодо приводит слова Сноудена о том, нынешняя ситуация в Японии напомнила ему то, что происходило в США после террористической атаки 11 сентября 2001 года. По словам экс-агента АНБ, хотя массовая слежка приносит в жертву гражданские свободы, она неэффективна для защиты страны от терроризма.

 

В предлагаемом законе прописаны 277 преступлений, которые власти Японии считают "минимально возможным числом", выбранным из 676 видов преступных действий. Правительство страны уже пыталось принять подобный закон в 2003 и 2005 годах, но сделать это не удалось.

Как сообщалось ранее, законопроект предусматривает наказание на срок до пяти лет за подготовку к преступлениям, которые влекут за собой смертную казнь, пожизненное заключение или 10 лет тюрьмы. Вместе с тем приговор за сговор может быть смягчен при добровольной сдаче злоумышленника в полицию, пишет ria.ru.

Сноуден в июне 2013 года передал газетам Washington Post и Guardian ряд секретных материалов о программах слежки спецслужб США и Великобритании в интернете. Он вылетел в Гонконг, а оттуда в Москву, где некоторое время находился в транзитной зоне московского аэропорта.

Россия тогда предоставила Сноудену временное убежище сроком на год при условии, что он прекратит свою деятельность против США. 1 августа 2014 года Сноуден получил трехлетний вид на жительство, который позволяет ему путешествовать не только по России, но и за ее пределами. В январе 2017 года Сноудену был продлен вид на жительство до 2020 года.

 

"Сегодня прекрасно то, что я каждый вечер могу быть в любом месте… Я живу в интернете", — цитирует Сноудена Киодо. При этом бывший сотрудник АНБ, как утверждает агентство, не жалеет, что рискнул раскрыть секретные американские материалы, за что был назван в США "предателем".

"Это адски страшно, но стоит того. Потому что, если не делать этого, если мы видим правду о преступлениях и коррупции правительства и ничего не говорим об этом, мы не только делаем мир хуже для наших детей, мы делаем его хуже для нас, мы нас самих делаем хуже", — приводит слова Сноудена Киодо.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Google Cloud найден OAST-сервис для проведения атак на 200+ уязвимостей

Злоумышленники запустили в Google Cloud свой скан-сервис для поиска уязвимостей в веб-приложениях (OAST, Out-of-band Application Security Testing). За последние два месяца было совершено около 1400 попыток эксплойта с его использованием.

В ходе атак с применением кастомного тулкита эксперты VulnCheck насчитали более 200 опробованных уязвимостей. Суммарно выявлено семь IP-адресов, связанных с вредоносной активностью: хост-сервер в домене detectors-testing[.]com и шесть сканеров, размещенных в поддоменах.

Источник попыток эксплойта привлек внимание аналитиков тем, что агрессивный трафик исходил из неизвестного OAST-домена. Авторы атак обычно ленятся создавать с этой целью специальную инфраструктуру и при поиске незакрытых уязвимостей пользуются публичными сервисами — вроде oast.fun.

Как оказалось, обнаруженный частный сервис проверки приложений на уязвимость использует в основном шаблоны, включенные в набор Nuclei, в том числе устаревшие, уже удаленные из официальных репозиториев, а также кастомную полезную нагрузку.

 

В частности, в эксплойт-атаках, нацеленных на ресурсы бразильской компании Canary Systems (разработчик систем сбора данных и интеграции для геотехнического мониторинга) засветилась RCE-уязвимость CVE-2025-4428 в Ivanti Endpoint Manager Mobile.

Использование Google Cloud в данном случае позволяет скрыть вредоносные обратные вызовы в легитимном трафике и уберечь криминальный сервис от блокировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru