Касперский ответил на подозрения США в причастности компании к шпионажу

Касперский ответил на подозрения США в причастности компании к шпионажу

Касперский ответил на подозрения США в причастности компании к шпионажу

Евгений Касперский «более чем уверен», что в Вашингтоне знают, что его компания не имеет отношения к кибершпионажу. Такое заявление он сделал в кулуарах проходящего в Санкт-Петербурге форума «Промышленная кибербезопасность: на страже технического прогресса», пишет ТАСС.

«В компании работает тысяча человек, но это не означает, что какие-то программисты сидят в грязных свитерах в подземелье и каждый пишет какой-то кусочек кода. Это коллективы, которые делают целые куски проекта, поэтому сделать что-то незаметно у нас невозможно», — подчеркнул Касперский. «Мы выпускаем апдейты, на эти апдейты смотрят. То есть если мы что-то засунем туда, это будет видно», — сказал он.

Повышенное внимание со стороны госорганов США он объяснил развернувшейся в стране политической кампанией. «Сейчас они просто бьют по всему российскому», — сказал Евгений Касперский. В США считают, что российские власти могут заставить компанию предпринять те или иные действия, но это не так. Подобная ситуация стала бы «приговором всему софтверному бизнесу России», добавил Касперский, передает rbc.ru.

Министерство внутренней безопасности США 13 сентября запретило государственным структурам пользоваться продукцией «Лаборатории». Власти заявили, что разработанное компанией программное обеспечение представляет угрозу национальной безопасности. Антивирусные программы могут быть использованы для получение доступа к хранящимся на компьютере документам, заявили в ведомстве. Также обеспокоенность властей вызвали сообщения о возможных связях компании с российскими спецслужбами. Москва может «воспользоваться доступом, который предоставляют продукты «Касперского», для того чтобы скомпрометировать информацию и информационные технологии, напрямую касающие​ся национальной безопасности США», заявили в Вашингтоне.

В Кремле расценили запрет как признак недобросовестной конкуренции со стороны США. Пресс-секретарь президента России Дмитрий Песков 14 сентября заявил, что он принят «в нарушение всех международных торговых правил».

Bloomberg 27 сентября сообщил о секретном брифинге в палате представителей, который касался «Лаборатории Касперского», но что конкретно обсуждалось на нем, неизвестно.

Apple закрыла 194 уязвимости в macOS и iOS

Apple выпустила iOS 26.6 и iPadOS 26.6, а вместе с ними — внушительный набор патчей. В мобильных системах компания закрыла 78 уязвимостей, которым соответствуют 87 уникальных номеров CVE. Ни одну из них, по данным Apple, злоумышленники пока не успели активно использовать. Но набор возможностей у багов был почти флагманский.

Одна из уязвимостей позволяла приложению получить права root, другая — выполнить произвольный код на уровне ядра.

Ошибки в Game Center и библиотеке libc помогали вредоносным приложениям выбраться из песочницы, а проблема в CloudAttestation — обойти проверку цифровой подписи кода.

Не отставала и обработка файлов. Специально подготовленные изображения и документы могли привести к выполнению произвольного кода через ImageIO и SceneKit.

Отдельная ошибка позволяла приложению добавлять контакты без разрешения пользователя. А при наличии физического доступа к iPhone конфиденциальные данные можно было подсмотреть через функцию «Повтор экрана iPhone».

Больше десятка исправлений досталось ядру системы. Уязвимости позволяли повреждать и читать память, обходить сетевые фильтры или просто отправлять устройство в неожиданный нокаут.

WebKit тоже хорошенько прошлись заплатками. Баги в браузерном движке могли раскрыть содержимое памяти, историю посещённых ссылок, нарушить изоляцию iframe, помочь приложению читать чужие файлы или обрушить Safari. Ещё одна уязвимость в Wi-Fi позволяла находящемуся поблизости атакующему повредить память процесса.

На Mac-устройствах масштаб уборки оказался ещё серьёзнее: в macOS Tahoe 26.6 закрыли 155 уникальных CVE. Обновления watchOS, tvOS и visionOS также получили исправления. Всего в свежих версиях систем Apple устранено 194 уникальные уязвимости без учёта повторов между платформами.

RSS: Новости на портале Anti-Malware.ru