Программа ФБР для распознавания отпечатков пальцев содержит русский след

Программа ФБР для распознавания отпечатков пальцев содержит русский след

Программа ФБР для распознавания отпечатков пальцев содержит русский след

Интернет-издание Buzzfeed во вторник заявило, что в программном обеспечении, используемом ФБР и другими американскими правоохранительными ведомствами, содержится часть кода, созданная российской компанией.

Ссылаясь на осведомленных лиц, Buzzfeed уточняет, что некая французская компания, ранее являвшаяся частью конгломерата Safran, приобрела российскую разработку, причем сделала это тайно, включила ее в свой программный продукт и — что вызвало особые опасения — скрыла эти сведения от ФБР.

Естественным образом, после освещения таких деталей, в среде экспертов возникла озабоченность по поводу того, что российские хакеры могут получить доступ к биометрической информации миллионов американцев. Утверждается даже, что эта ситуация может поставить под угрозу компьютерные системы, которые используются в интересах национальной безопасности и правоохранительных органов.

В последнее время «российских хакеров» все чаще обвиняют в различного рода кибератаках. Так, например, в прошлом месяце британские спецслужбы обвинили хакеров из РФ в атаках на энергетику.

А на днях российские хакеры вообще стали героями рождественского ролика, опубликованного на YouTube.

Microsoft закрыла две 0-day в Defender, которые уже используют в атаках

Microsoft срочно выкатывает патчи для двух уязвимостей во встроенном антивирусе Defender, которые уже эксплуатируются в реальных кибератаках. Получается, тот самый защитник Windows сам оказался точкой входа для злоумышленников.

Первая уязвимость — CVE-2026-41091 — затрагивает движок Microsoft Malware Protection. Из-за ошибки при обработке ссылок перед доступом к файлам злоумышленник может повысить привилегии до SYSTEM.

Вторая проблема — CVE-2026-45498 — находится в Microsoft Defender Antimalware Platform. Её эксплуатация позволяет вызвать отказ в обслуживании на незащищённых Windows-устройствах. Проще говоря, систему можно уронить или привести в нерабочее состояние.

Microsoft выпустила патчи в версиях Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Компания утверждает, что большинству пользователей ничего делать не нужно: Defender обычно обновляет движок и платформу автоматически.

Но полностью полагаться на «оно само» — идея для смелых. Лучше открыть Безопасность Windows → Защита от вирусов и угроз → Обновления защиты и вручную проверить наличие апдейтов. Особенно если устройство рабочее, серверное или просто жаль его отдавать под эксперименты атакующих.

CISA уже добавила обе уязвимости в каталог Known Exploited Vulnerabilities и обязала федеральные ведомства США закрыть их до 3 июня.

RSS: Новости на портале Anti-Malware.ru