ЛК и Интерпол договорились о новом этапе совместной работы

ЛК и Интерпол договорились о новом этапе совместной работы

ЛК и Интерпол договорились о новом этапе совместной работы

«Лаборатория Касперского» объявила о новом этапе сотрудничества с Интерполом: компания продлила и расширила соглашение о совместной работе с международной правоохранительной организацией. Цель этого сотрудничества – объединение усилий, знаний и экспертного опыта для расследования и предотвращения киберпреступлений.

В частности, в рамках нового соглашения «Лаборатория Касперского» будет оперативно предоставлять Интерполу данные о новейших киберугрозах, детектируемых компанией. Эти сведения помогут экспертам по киберкриминалистике быстрее и эффективнее выявлять компьютерные инциденты по всему миру и пресекать деятельность киберпреступников.   

За более чем за 4 года сотрудничества «Лаборатория Касперского» и Интерпол реализовали ряд совместных успешных проектов. Так, компания приняла активное участие в координируемом Интерполом расследовании киберпреступной операции в Юго-Восточной Азии. «Лаборатория Касперского» помогла обнаружить около 9000 серверов, используемых злоумышленниками в качестве ботнета, и сотни зараженных веб-сайтов, среди которых были порталы государственных органов ряда стран этого региона.        

Двумя годами ранее «Лаборатория Касперского» помогла Интерполу вывести из строя ботнет Simda – сеть из более чем 770 тысяч зараженных компьютеров по всему миру. Масштабная международная операция, в которой приняли участие сразу несколько вендоров защитных решений, координировалась Глобальным комплексом инноваций Интерпола (INTERPOL Global Complex for Innovation – IGCI) – специальным подразделением международной полиции, занимающимся киберкриминалистикой. 

Кроме того, благодаря совместной работе с Интерполом эксперты «Лаборатории Касперского» создали бесплатный открытый инструмент Bitscout, облегчающий и ускоряющий процесс исследования киберугроз. Эта разработка не только позволяет сократить время, затрачиваемое на расследование, но также помогает правоохранительным органам оперативно обнаруживать важные артефакты и улики, остающиеся после кибератаки.

«Обмен информацией крайне важен сегодня для успешного противодействия киберугрозам, и мы рады, что наше сотрудничество с Интерполом в этой сфере становится еще более эффективным, – заявил Антон Шингарев, вице-президент «Лаборатории Касперского» по связям с государственными органами. – У нас в компании работают признанные во всем мире эксперты по кибербезопасности, и нередко зафиксировать какую-то новую угрозу не может ни один другой вендор. Передавая эту критически важную информацию Интерполу, мы стремимся поддерживать правоохранительные органы в их борьбе с киберпреступностью во всем мире. Зачастую данные, необходимые для решения проблемы, находятся в руках именно частных компаний».  

«Новое соглашение Интерпола с «Лабораторией Касперского» – логичный шаг в развитии нашего взаимодействия. Он позволит нам гарантировать, что правоохранительные органы по всему миру будут иметь доступ к информации, которая поможет им в борьбе с киберугрозами, – отметил Нобору Накатани (Noboru Nakatani), исполнительный директор Глобального комплекса инноваций Интерпола (IGCI). – На собственном опыте мы убедились, что сотрудничество с частными компаниями критически важно, поскольку это повышает эффективность нашей работы и помогает более успешно справляться с киберугрозами, масштаб и сложность которых растут с невероятной скоростью».

Опасная уязвимость в GNU Wget2 позволяет удалённо перезаписывать файлы

В популярном консольном загрузчике GNU Wget2 обнаружили серьёзную уязвимость, которая позволяет злоумышленникам перезаписывать файлы на компьютере жертвы — без её ведома и согласия. Проблема получила идентификатор CVE-2025-69194 и высокую степень риска — 8,8 балла по CVSS, то есть игнорировать её точно не стоит.

Брешь связана с обработкой Metalink-файлов — это специальные документы, в которых описано сразу несколько источников для скачивания одного и того же файла (зеркала, P2P и так далее).

По идее, Wget2 должен строго контролировать, куда именно сохраняются загружаемые данные. Но, как выяснили исследователи из Apache, на практике с этим есть проблемы.

Из-за ошибки в проверке путей злоумышленник может подготовить вредоносный Metalink-файл с «хитрыми» именами вроде ../. Это классическая уязвимость path traversal: она позволяет выйти за пределы рабочего каталога и записать файл практически в любое место в системе. Достаточно, чтобы пользователь просто обработал такой металинк — и дальше всё происходит без его участия.

Последствия могут быть весьма неприятными. В худшем случае атакующий сможет:

  • перезаписать важные системные или пользовательские файлы и вызвать потерю данных;
  • подменить конфигурации или скрипты и добиться выполнения вредоносного кода;
  • изменить настройки безопасности или файлы аутентификации, создав себе бэкдор.

Да, атака требует взаимодействия с вредоносным файлом, но с учётом последствий риск выглядит более чем реальным — особенно для тех, кто регулярно использует Wget2 в автоматизированных сценариях или CI/CD-пайплайнах.

Если вы работаете с Wget2 и Metalink, сейчас самое время внимательно отнестись к источникам загрузки и следить за выходом обновлений. В этой истории один неосторожный файл может стоить слишком дорого.

RSS: Новости на портале Anti-Malware.ru