Новые обвинения: Huawei тайно помогла КНДР построить сеть 3G

Новые обвинения: Huawei тайно помогла КНДР построить сеть 3G

В адрес компании Huawei звучат новые претензии. На этот раз издание The Washington Post опубликовало отчёт, в котором утверждается, что китайский техногинант тайно помог Северной Корее построить сеть 3G.

В первую очередь эта информация пойдёт на руку правительству США, которое уже на протяжении нескольких лет ищет связь между оборудованием Huawei и Северной Кореей.

Напомним, что ранее Америка обвиняла китайского производителя электроники в нарушении санкций в отношении Ирана.

Отчёт The Washington Post опирается на слова бывшего сотрудника Huawei, а также на документы, полученные из ряда других источников. Сами источники пожелали остаться неназванными.

Согласно документам, Huawei заключила соглашение с коммуникационной компанией Panda International Information Technology. Именно эту компанию техногигант якобы использовал для отправки сетевого оборудования в Северную Корею более десяти лет назад.

Это позволило запустить Koryolink, оператора мобильной связи.

От себя Huawei заявила, что у компании нет никакого бизнеса а Северной Корее.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимости в WinRAR стали любимыми у APT-групп в начале 2024 года

Киберпреступные группировки, работающие по крупным целям, в начале 2024 года использовали уязвимости в софте для удалённого доступа и популярном архиваторе WinRAR.

Об одной из таких уязвимостей мы писали в середине 2023 года — CVE-2023-38831. Тогда разработчики WinRAR устранили возможность выполнения вредоносного кода в Windows.

Спустя считаные дни после выхода патчей CVE-2023-38831 уже была замечена в атаках на трейдеров. А в следующем месяце злоумышленники выпустили фейковый эксплойт для дыры в WinRAR, который распространял троян VenomRAT на GitHub.

Эксперты «Лаборатории Касперского» изучили данные об атаках APT-групп за 2023 год — начало 2024 года. Оказалось, что в первом квартале 2024-го киберпреступники чаще всего задействовали бреши, позволяющие внедрить команды и обойти аутентификацию.

Помимо WinRAR и инструментов разграничения доступа (например, Windows SmartScreen), атакующих интересовал софт Ivanti, где не так давно нашли две уязвимости — CVE-2024-21887 и CVE-2023-46805.

 

Дыры в WinRAR заняли третье место по частоте эксплуатации. Эффективность их использования в целевых кибератаках объясняется тем, что выбранная жертва не всегда может распознать подозрительные архивные файлы.

Кроме упомянутой уже CVE-2023-38831 в WinRAR, злоумышленники полюбили бреши CVE-2017-11882 и CVE-2017-0199 в MS Office.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru