Срок давности по вменяемому Никите Кислицину преступлению истёк, консул РФ

Срок давности по вменяемому Никите Кислицину преступлению истёк, консул РФ

Срок давности по вменяемому Никите Кислицину преступлению истёк, консул РФ

Задержанный в конце прошлого месяца в Казахстане сотрудник F.A.C.C.T. (бывшая Group-IB) хочет вернуться в Россию и не намерен просить убежища в Казахстане. При этом срок по вменяемому Никите Кислицину в США преступлению истёк.

Такую информацию предоставил Артем Оганов, консул-советник генконсульства в Алма-Ате, чьи слова передаёт «РИА Новости».

Оганов напомнил, что речь идёт об эпизоде 2011 года, в связи с которым у американских обвинителей есть вопросы. По Казахстанским законам срок этого преступления, даже если его докажут, истёк.

В конце июня мы писали, что Кислицин временно помещён под стражу, пока правоохранители решают, возможна ли передача специалиста для экстрадиционного ареста по запросу США.

В Америке к Кислицину есть вопросы по поводу эпизода десятилетней давности. Тогда Никита не был связан с Group-IB, а работал главным редактором сетевого издания о кибербезопасности.

Проблему связывают с делом о краже аккаунтов пользователей социальных площадок LinkedIn и Formspring в 2012 году.

Напомним, сегодня Московский городской суд дал основателю Group-IB Илье Сачкову 14 лет колонии строго режима по делу о государственной измене.

ИИ нашёл 84 уязвимости в сетях 4G и 5G, 23 до сих пор не исправлены

Исследователи из Наньянского технологического университета натравили ИИ-агентов на ПО, управляющее сетями 4G и 5G. Система iFinder обнаружила 84 ранее неизвестные уязвимости. Разработчики подтвердили 83 находки, 81 получила идентификатор CVE. Исправлены пока только 58 проблем, а 23 подтверждённые уязвимости с номерами CVE всё ещё ждут патчей.

Самая опасная брешь позволяет перехватить сеанс передачи данных абонента. Атакующий отправляет сетевому компоненту правило с уже занятым идентификатором, но более высоким приоритетом.

Проверки уникальности нет, поэтому сеть послушно выбирает поддельную команду и направляет трафик жертвы злоумышленнику вместо интернета.

Атаку полностью воспроизвели (PDF) на открытом ядре OpenAirInterface, а затем подтвердили в двух коммерческих сетях 5G. Один поставщик уже выпустил исправление для CVE-2026-8233, второй пока работает над ним.

Добраться до внутренних интерфейсов можно не только из облака с неудачной конфигурацией. Исследователи спрятали управляющие команды в трафике обычного телефона с действующей сим-картой. Трюк сработал в пяти из семи проверенных открытых ядер.

Сам iFinder действует втроём. Первый ИИ-агент ищет входящие данные без проверки, второй сверяется со стандартами 3GPP, третий пишет эксплойт, запускает его и переделывает после ошибок. Магии, впрочем, не завезли: из 22 известных уязвимостей инструмент нашёл 15, а примерно четверть его сигналов оказалась ложной. Поэтому все результаты специалисты проверяли вручную и подкрепляли рабочими PoC.

Проекты отреагировали по-разному. Open5GS, SD-Core и free5GC занялись исправлениями, а три из семи команд не выпустили ни одного патча.

RSS: Новости на портале Anti-Malware.ru