Поставщика техники анализа смартфонов для МВД подозревают в мошенничестве

Поставщика техники анализа смартфонов для МВД подозревают в мошенничестве

Поставщика техники анализа смартфонов для МВД подозревают в мошенничестве

Следственный Комитет проверит госконтракт на поставку МВД устройств, взламывающих смартфоны. Поставщик прислал силовикам некачественное оборудование. Теперь его подозревают в мошенничестве на 26 млн руб.

О проверке госконтракта на поставку программных комплексов, умеющих обходить блокировки и вытаскивать данные из смартфонов, пишет РБК. Речь о договоре между ФКУ “Северо-Кавказское окружное управление материально-технического снабжения МВД России” и компанией ООО “Лан-Проект”.

Устройство в МВД привезли в сентябре 2021 года. Поставка была полностью оплачена, но оказалось, что техника не соответствует техусловиям, описанным в контракте.

По данным следствия, таким образом МВД был причинен ущерб в размере 25,8 млн руб.

На сайте “Госзакупки” говорится, что всего было закуплено 17 комплектов двух типов. Там также отмечено, что поставщику была начислена неустойка в размере 134 тыс. руб. из-за просрочки исполнения поставщиком обязательств, предусмотренных контрактом (в том числе гарантийного обязательства).

По данным “Спарк”, в 2021 году “Лан-Проект” заключил 66 госконтрактов на 217,2 млн руб., в 2022 году — 43 контракта на 191,3 млн руб.

На сайте компании говорится, что компания оказывает весь спектр услуг в области информационных технологий.

Основными заказчиками ООО “Лан-Проект” в 2021 году являлись региональные управления материально-технического снабжения МВД, а также Следственный комитет.

Компания также поставляет в силовые структуры аппаратно-программные комплексы для съема, исследования и анализа данных мобильных устройств, оказывает услуги по предоставлению лицензий к программному обеспечению, в том числе к программе “Мобильный криминалист”.

В ядре Linux нашли первую уязвимость в коде на Rust

В ядре Linux зафиксировали первую уязвимость (CVE), связанную с кодом на Rust. Об этом сообщил один из ключевых разработчиков ядра Грег Кроа-Хартман, а подробности появились в рассылке Linux. Речь идёт о проблеме под идентификатором CVE-2025-68260, которая затрагивает переписанный на Rust драйвер Android Binder.

Проблема, согласно публикации Phoronix, связана с состоянием гонки (race condition), возникающим из-за использования небезопасного Rust-кода. В определённых условиях это может привести к повреждению указателей в памяти и, как следствие, к сбою системы.

Уязвимость затрагивает версии ядра Linux 6.18 и новее, то есть те сборки, где появился Rust-драйвер Binder. Важно отметить, что речь идёт именно о потенциальном сбое в работе системы — удалённого выполнения кода или компрометации здесь нет.

Сам Грег Кроа-Хартман подчёркивает, что это первый подобный случай с момента появления Rust-кода в основном дереве ядра Linux. И хотя для кого-то новость может прозвучать тревожно, разработчики призывают не делать поспешных выводов: уязвимость не критическая, а сам факт её обнаружения — скорее показатель того, что Rust-код в ядре теперь проходит тот же путь зрелости, что и C-код десятилетиями ранее.

В сообществе также отмечают, что проблема возникла не «вопреки» Rust, а как раз из-за использования небезопасных участков, без которых в ядре пока не обойтись. Это лишний раз показывает, что Rust снижает класс рисков, но не отменяет необходимости аккуратного проектирования и ревью.

Подробности по CVE-2025-68260 уже опубликованы в официальной рассылке Linux CVE, а исправления, как ожидается, появятся в ближайших обновлениях ядра.

RSS: Новости на портале Anti-Malware.ru