Washington Post: Связь Лаборатории Касперского с ФСБ задокументирована

Washington Post: Связь Лаборатории Касперского с ФСБ задокументирована

Washington Post: Связь Лаборатории Касперского с ФСБ задокументирована

Очередной документ, опубликованный на странице Константина Козловского, осужденного екатеринбургского киберпреступника, якобы доказывает связь «Лаборатории Касперского» с ФСБ.

Согласно опубликованной информации, в апреле 2015 года агент ФСБ в офисе «Лаборатории Касперского» в Москве предоставил техническому специалисту компании пароль для компьютера подозреваемого российского киберпреступника. Этот специалист, получив доступ к компьютеру, передал агенту расшифрованные документы.

Козловский утверждает, что агент А.В. Кутасевич тесно работал со специалистом компании «Лаборатории Касперского» Русланом Сабитовым.

Несмотря на то, что американские фирмы в области кибербезопасности иногда оказывают техническую помощь ФБР в уголовных расследованиях, связь между «Лабораторией Касперского» и ФСБ удивляет многих зарубежных экспертов.

Сообщается, что ФСБ использовала информацию, полученную от «Лаборатории Касперского», чтобы возбудить дело против Козловского, который, как утверждает следствие, является членом преступной группы Lurk.

Ранее «Лаборатория Касперского» опубликовала информацию о том, что специалисты компании помогли раскрыть и уничтожить группу киберпреступников Lurk, которая, как утверждается, похитила до 45 миллионов долларов у российских компаний и банков.

«Самый интересный момент — экспертов «Лаборатории» не просили предоставлять данные. Судя по всему, они тайно участвовали в операции ФСБ», — комментирует ситуацию Андрей Солдатов, соавтор книги The Red Web.

Напомним, что ранее Константин Козловский признался во взломе Демпартии США по заказу ФСБ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновление Chrome закрывает критический баг в ServiceWorker и Mojo

Google выпустила обновление стабильной версии Chrome для Windows, macOS и Linux, закрыв два серьёзных уязвимости. Теперь браузер обновлён до версий 140.0.7339.127/.128 для Windows, 140.0.7339.132/.133 для macOS и 140.0.7339.127 для Linux.

Главная проблема — критическая уязвимость CVE-2025-10200 в компоненте ServiceWorker.

Это баг типа use-after-free, когда программа обращается к памяти после её освобождения. Такая ошибка позволяет злоумышленникам запускать произвольный код, повышать привилегии или «ронять» приложение.

С учётом того, что ServiceWorker отвечает за работу фоновых процессов — например, пуш-уведомлений и кеширования, — успешная атака могла бы привести к перехвату сессий или внедрению вредоносных скриптов.

Вторая уязвимость — CVE-2025-10201, связана с некорректной реализацией в системе Mojo, которая используется для взаимодействия между процессами Chrome. Ошибка могла дать возможность выйти за пределы песочницы или вызвать сбои в работе браузера.

Пользователям рекомендуется как можно скорее обновить Chrome до последней версии, чтобы исключить риск эксплуатации этих уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru