МИД России обвинил Trend Micro и Eset в связях с ЦРУ и АНБ

МИД России обвинил Trend Micro и Eset в связях с ЦРУ и АНБ

МИД России обвинил Trend Micro и Eset в связях с ЦРУ и АНБ

Департамент информации и печати МИД России дал комментарии по поводу возможных провокаций в информационном пространстве, связанных с обвинениями в адрес России во вмешательстве в подготовку и проведение зимних Олимпийских игр в Республике Корея.

Министерство считает, что развязанная против России информационная война продолжает набирать обороты и со стороны других государств стало принято винить во всем кибервмешательство со стороны России.

«Нам известно, что в западных СМИ планируется вброс псевдорасследований на тему «русского следа» в хакерских атаках на информационные ресурсы, связанные с проведением зимних Олимпийских Игр в Республике Корея. Никаких доказательств, естественно, миру, как и прежде, представлено не будет. К этой антироссийской кампании могут быть привлечены не только ангажированные СМИ («Вашингтон пост», «БаззФид» и др.), но и давно имеющие тесные связи с ЦРУ и АНБ IT-компании («Трэтконнект», «ТрендМикро», «Есет» и др.)», — пишет ведомство на своем сайте.

«Подозреваем, что таким образом готовится очередная провокация. Видим в ней знакомый сценарий: по той же схеме Россию обвиняли в «срежиссированной» атаке на своих же миротворцев в Южной Осетии в день открытия Олимпийских игр в Пекине в 2008 году. Последующее расследование показало, что напала Грузия. Очевидно, за эти годы  ничего нового не изобретено. Определенные силы вновь пытаются использовать алгоритм «российской угрозы» олимпийскому движению».

Департамент считает, что любые обвинений России в попытке подрыва международной информационной безопасности совершенно нелепы, так как именно Россия «уже более двадцати лет выступает на международной арене с целым рядом конкретных, конструктивных предложений, которые реально укрепили бы МИБ, помогли бы миру справиться с угрозами в цифровой сфере».

Также МИД сообщает, что Россия готова помочь в любом расследовании киберинцидентов и атак на любое иностранное государство. Однако лишь в том случае, если речь идет о реальном сотрудничестве. Отмечается, что ситуацию вокруг России нагнетают именно те государства, которые наращивают собственный военный киберпотенциал, ведут незаконную слежку и нарушают права человека.

Буквально сегодня мы писали, что глава WADA, по данным Fancy Bears, нанят Канадой для устранения российской сборной.

В Ubuntu нашли опасный путь к root через штатные компоненты

Исследователи из Qualys Threat Research Unit описали новую уязвимость повышения привилегий в Ubuntu Desktop 24.04 и новее. Она получила идентификатор CVE-2026-3888 и неприятна тем, что дело не в одной «кривой строчке кода», а в неудачном взаимодействии двух вполне штатных и привилегированных компонентов системы.

Речь идёт о связке snap-confine и systemd-tmpfiles. Первый отвечает за изоляцию snap-приложений и работает с повышенными правами, второй занимается уборкой временных каталогов вроде /tmp.

По данным Qualys, проблема возникает в тот момент, когда systemd-tmpfiles удаляет критически важный каталог /tmp/.snap, который потом снова используется snap-confine.

Если злоумышленник успевает подменить его своим содержимым до следующей инициализации песочницы, привилегированный процесс может подхватить вредоносные файлы и фактически выполнить произвольный код с правами root.

Атака требует времени: в Ubuntu 24.04, как утверждают исследователи, нужно дождаться окна очистки примерно в 30 дней, а в более новых версиях — около 10 дней. Именно поэтому сложность эксплуатации оценивается как высокая. Но если всё складывается, полная компрометация хоста гарантирована.

Уязвимыми Qualys называет версии ниже 2.73+ubuntu24.04.1 для Ubuntu 24.04 LTS, ниже 2.73+ubuntu25.10.1 для Ubuntu 25.10 и ниже 2.74.1+ubuntu26.04.1 для ветки Ubuntu 26.04 Dev. Исследователи отдельно советуют ставить обновления даже на более старые системы — от 16.04 до 22.04 — если там есть нетиповые конфигурации.

При этом Canonical в любом случае публикует патчи через Ubuntu Security Notices, так что пользователям Ubuntu здесь лучше просто проверить обновления и версию snapd на своих машинах.

RSS: Новости на портале Anti-Malware.ru