Последние полтора года хакеры КНР пытаются выкрасть данные ВМС США

Последние полтора года хакеры КНР пытаются выкрасть данные ВМС США

Последние полтора года хакеры КНР пытаются выкрасть данные ВМС США

Зарубежные СМИ рассказали о деятельности китайских правительственных киберпреступников, которые, согласно их данным, в последнее время поставили себе цель заполучить секретные данные, принадлежащие ВМС США.

Для этого на протяжении последних 18 месяцев поддерживаемые правительством Китая кибергруппы атаковали компании, занимающиеся поставкой оборудования для военно-морских сил.

Например, американская газета The Wall Street Journal утверждает, что китайские киберпреступники организовывали таргетированные атаки с целью выведать информацию, касающуюся расположения кораблей, а также установленных на них ракетах.

Американское издание также подчеркивает, что «хакеров» не интересуют масштабы атакуемых компаний: кибернападения совершаются как на мелкие, так и на крупные организации, связанные с флотом.

Помимо этого, спонсируемые государством киберпреступники атаковали и университеты, часть исследований в которых выполняется в интересах Пентагона.

На прошлой неделе мы сообщали, что США планируют ввести некие ограничительные меры против Китая. Администрация Дональда Трампа видит необходимость в сдерживании КНР из-за недавних кибератак и кражи интеллектуальной собственности.

Microsoft закрыла две 0-day в Defender, которые уже используют в атаках

Microsoft срочно выкатывает патчи для двух уязвимостей во встроенном антивирусе Defender, которые уже эксплуатируются в реальных кибератаках. Получается, тот самый защитник Windows сам оказался точкой входа для злоумышленников.

Первая уязвимость — CVE-2026-41091 — затрагивает движок Microsoft Malware Protection. Из-за ошибки при обработке ссылок перед доступом к файлам злоумышленник может повысить привилегии до SYSTEM.

Вторая проблема — CVE-2026-45498 — находится в Microsoft Defender Antimalware Platform. Её эксплуатация позволяет вызвать отказ в обслуживании на незащищённых Windows-устройствах. Проще говоря, систему можно уронить или привести в нерабочее состояние.

Microsoft выпустила патчи в версиях Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Компания утверждает, что большинству пользователей ничего делать не нужно: Defender обычно обновляет движок и платформу автоматически.

Но полностью полагаться на «оно само» — идея для смелых. Лучше открыть Безопасность Windows → Защита от вирусов и угроз → Обновления защиты и вручную проверить наличие апдейтов. Особенно если устройство рабочее, серверное или просто жаль его отдавать под эксперименты атакующих.

CISA уже добавила обе уязвимости в каталог Known Exploited Vulnerabilities и обязала федеральные ведомства США закрыть их до 3 июня.

RSS: Новости на портале Anti-Malware.ru