Сенат США хочет ограничить сотрудничество с РФ по кибербезопасности

Сенат США хочет ограничить сотрудничество с РФ по кибербезопасности

Сенат США хочет ограничить сотрудничество с РФ по кибербезопасности

Спецкомитет по разведке Сената Конгресса США представил и одобрил в июле законопроект, который предполагает ограничение возможности президента Дональда Трампа сотрудничать с Россией в сфере кибербезопасности. Об этом сообщило во вторник агентство Reuters.

По его данным, инициатива сенаторов касается возможности создания совместной американо-российской рабочей группы по кибербезопасности. После утверждения комитетом документ будет вынесен на голосование Сената полного состава.

В документе, который был опубликован в базе данных Конгресса, говорится, что директор национальной разведки будет обязан как минимум за 30 дней до планируемого заключения соглашения с Россией или формирования совместной группы предоставить профильным комитетам Конгресса специальный доклад, пишет tass.ru.

Он должен включать в себя убедительные основания для упомянутых действий, то, какие разведданные будут переданы российской стороне в рамках совместной работы, а также то, какую пользу такое совместное предприятие с РФ принесет национальной безопасности США.

Как заявил 7 июля министр иностранных дел России Сергей Лавров, президент России Владимир Путин и Трамп на своей первой встрече в Гамбурге уделили немало внимания вопросам кибербезопасности. В целях борьбы, в частности, с терроризмом, организованной преступностью, хакерами будет создана совместная двусторонняя рабочая группа, уточнил он.

Вместе с тем позднее Трамп написал в своем Twitter, что не верит в возможность создания двусторонней группы по вопросам кибербезопасности.

Аддон Adobe мог украсть переписку WhatsApp за один клик

Уязвимость в расширении Adobe Acrobat для Chrome позволяла незаметно вытаскивать переписку, контакты и данные аккаунта из WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Под ударом могли оказаться около 329 млн браузеров — именно столько установок насчитывает популярное расширение.

Для атаки не требовалось взламывать WhatsApp, красть пароль или заражать компьютер вредоносной программой.

Достаточно было заманить пользователя на внешне безобидную страницу. Дальше всё происходило без лишних вопросов и предупреждений.

Исследователи компании Guardio назвали атаку HermeticReader. В её основе лежала ошибка во внутренней системе обмена сообщениями расширения Adobe. Вредоносный сайт загружал скрытый фрейм и заставлял расширение выполнять команды, не проверяя их источник.

 

Злоумышленник мог записать данные в локальное хранилище Adobe Acrobat и активировать Hermes — встроенный, но неактивный по умолчанию механизм интеграции. Тот становился мостом к WhatsApp Web и позволял в фоновом режиме собирать личные чаты, контакты и сведения об аккаунте в открытом виде.

Пользователь тем временем просто смотрел обычную веб-страницу и понятия не имел, что расширение для работы с PDF уже читает его мессенджер.

Guardio обнаружила проблему и сообщила о ней Adobe. Компания закрыла уязвимость в июне и присвоила ей идентификатор CVE-2026-48294. В Adobe классифицировали баг как UXSS-уязвимость, приводящую к раскрытию данных между разными сайтами.

RSS: Новости на портале Anti-Malware.ru