Facebook подал суд на NSO Group за создание эксплойта для WhatsApp

Facebook подал суд на NSO Group за создание эксплойта для WhatsApp

Представители Facebook подали в суд на израильскую компанию NSO Group, занимающуюся продажей шпионских программ. Интернет-гигант считает, что NSO Group напрямую участвовала в эксплуатации 0-day уязвимости в WhatsApp, которая впоследствии использовалась в атаках на 1400 пользователей.

Об опасной проблеме безопасности мессенджера стало известно в мае этого года. Мелькала информация, что якобы сотрудники NSO Group разработали специальный эксплойт, который можно использовать для атаки на функцию VoIP-звонков в WhatsApp.

В ходе подобной атаки жертва получается обычный звонок по WhatsApp, однако специально созданные RTCP-пакеты позволяют атакующему параллельно запустить вредоносный код.

Этот код устанавливает на устройство пользователя набор шпионских программ Pegasus, который разработали специалисты NSO Group. Для данного вида атаки совершенно неважно, какой смартфон предпочитает жертва — Android или iPhone.

На тот момент Facebook быстро выпустил патч, устраняющий вышеописанную уязвимость, однако корпорация удивила всех отсутствием какого-либо официального заявление.

Тем не менее спустя пять месяцев интернет-гигант обозначил свою позицию, которую передало издание Washington Post:

«После нескольких месяцев расследования этого инцидента мы можем наконец сказать, кто стоял за атакой на пользователей WhatsApp. Сегодня мы обратились в федеральный суд с иском в отношении технологической компании NSO Group».

«Мы выяснили, что атакующие использовали серверы и хостинги, ранее замеченные в связи с NSO. Можем отметить, что замести следы у израильской компании вышло не так хорошо, как организовать сложные атаки».

С судебными документами можно ознакомиться по этой ссылке.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В этом месяце Microsoft закроет доступ к облакам для российских компаний

Российские корпоративные клиенты Microsoft и Amazon получили извещение о приостановке доступа к облачным продуктам. Срок был указан как 20 марта, однако его могут сдвинуть на конец месяца.

Решение о блокировке было принято из-за новых санкций Евросоюза (декабрьских), которые ограничили поставки в Россию софта для управления предприятиями, промышленного дизайна и производства.

Такое письмо получила, в частности, ГК Softline, которая на прошлой неделе предупредила пользователей о возможных функциональных ограничениях в работе облачных продуктов и сервисов Microsoft, Amazon и Google.

Согласно сообщению, речь идет о таких продуктах, как Power BI и Dynamics CRM, а также облачных службах, которые их используют:

  • Microsoft Teams;
  • Microsoft OneDrive;
  • Microsoft Azure;
  • Microsoft Office 365 (включая Excel);
  • Microsoft SQL Server;
  • Microsoft System Center.

Ключи к MS Visio и Office заблокируют, перестанут работать WSUS и бесплатные версии Power BI Pro, Azure Devops, образовательных программ — но только в корпоративном окружении, физлиц грядущая блокировка не коснется.

Вчера, 18 марта, стало известно, что Microsoft может отложить блокировку доступа российским компаниям до конца месяца. В этом случае у пользователей будет больше времени на создание бэкапов и перенос данных в другие инфраструктуры.

Как и многие другие зарубежные компании, Microsoft в 2022 году объявила о прекращении продажи продуктов и услуг в России, а затем запустила процесс ухода с этого рынка. К середине того же года было принято решение о сокращении деловых операций, а минувшей осенью техногигант перестал продлевать лицензии корпоративным клиентам в стране.

Отключение облачных сервисов для россиян, видимо, пока не планировалось, его спровоцировал 12-й пакет санкций ЕС — как и в случае с SAP: в прошлом месяце лидер ERP-рынка объявил, что 20 марта закроет доступ к своим облакам юрлицам из России.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru