Блокировка WhatsApp в России — вопрос времени, считает депутат Немкин

Блокировка WhatsApp в России — вопрос времени, считает депутат Немкин

Блокировка WhatsApp в России — вопрос времени, считает депутат Немкин

В России снова заговорили о возможной блокировке WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России). На этот раз — на уровне Госдумы. Член комитета по информационной политике Антон Немкин заявил, что мессенджер системно игнорирует российские законы и создаёт прямые риски для безопасности граждан.

По его словам, в таких условиях отключение сервиса становится вопросом времени.

Немкин напомнил, что WhatsApp принадлежит корпорации Meta, которая в России признана экстремистской и запрещена.

При этом компания, утверждает депутат, не выполняет требований регуляторов, отказывается работать по российским правилам и не локализует данные пользователей.

Поводом для нового витка обсуждения стали массовые сбои и рост мошенничества, связанного с мессенджером. По данным парламентария, в 2025 году количество атак на пользователей WhatsApp выросло в 3,5 раза. Фиксируются взломы тысяч аккаунтов, кражи данных и появление «клонов» профилей, через которые злоумышленники обманывают людей.

В этом месяце, например, мы писали, что восьмилетняя уязвимость WhatsApp позволила собрать 3,5 млрд номеров. Самое неприятное в истории то, что впервые о проблеме исследователи предупредили ещё в 2017 году, но компания так и не закрыла брешь до недавнего времени.

Параллельно мониторинговые сервисы продолжают получать жалобы: «Сбой РФ» сообщил почти о полутора тысячах обращений со всей страны. Сервису регулярно приписывают технические сбои и проблемы с безопасностью, которые, по словам Немкина, компания даже не пытается исправить.

 

Он подчеркнул, что ситуация давно вышла за пределы терпимого:

«Когда сервис системно игнорирует наши правила, угрожает безопасности людей и продолжает работать без уважения к законам страны, его блокировка — лишь вопрос времени».

Пока официальных решений нет, но риторика становится всё жёстче. В ближайшее время, судя по заявлению депутата, обсуждение судьбы WhatsApp в России может перейти в практическую плоскость.

Напомним, летом мы рассуждали, сможет ли WhatsApp преодолеть утрату доверия людей и давление регуляторов? Какие уязвимости угрожают пользователям мессенджера? Состоится ли его блокировка в России?

Критическая дыра в Elementor Pro позволяет захватывать WordPress-сайты

В плагине Elementor Pro для WordPress обнаружили критическую уязвимость CVE-2026-32475, позволяющую без аутентификации загрузить на сервер PHP-файл и выполнить произвольный код. Под угрозой находятся версии до 4.2.2. Проблема скрывается в модуле загрузки файлов.

Как выяснили специалисты Patchstack, проверка и сохранение вложений выполняются разными циклами, которые неодинаково реагируют на пустое имя файла.

Атакующий может отправить специально подготовленный запрос из нескольких частей. В первой будет файл без имени, а во второй — PHP-бэкдор. Проверка споткнётся о пустую запись и завершится, так и не добравшись до полезной нагрузки.

А обработчик загрузки, наоборот, пропустит пустышку и заботливо сохранит следующий файл в публичном каталоге wp-content/uploads/elementor/forms/.

После этого остаётся определить имя загруженного файла и открыть его по прямой ссылке. Сервер запустит PHP-код с правами веб-сервера, и сайт фактически перейдёт под управление атакующего.

Имя можно подобрать по времени создания, а в некоторых конфигурациях точный адрес файла способен утечь через письмо автоответчика.

Для атаки на сайте должна быть опубликована форма Elementor Pro с полем загрузки и включённой возможностью прикреплять несколько файлов. Эта настройка по умолчанию отключена. Бесплатная версия Elementor, насчитывающая более 10 млн установок, уязвимости не подвержена.

Разработчики закрыли брешь в Elementor Pro 4.2.2. Администраторам советуют немедленно обновить плагин и проверить каталог загрузок на PHP-файлы и другие незнакомые сюрпризы. Само обновление уже заброшенные бэкдоры не удалит.

Активных атак пока не зафиксировано. Но теперь, когда технические подробности опубликованы, они не заставят себя ждать.

RSS: Новости на портале Anti-Malware.ru