18+

WikiLeaks опубликовала новую порцию документов ЦРУ о кибершпионаже

Wikileaks опубликовала новую порцию конфиденциальных документов о хакерской деятельности ЦРУ из серии Vault 7. Публикация описывает проект CherryBlossom («Цветение вишни»). Он позволяет отслеживать и вмешиваться в действия пользователей Wi-Fi.

CherryBlossom ЦРУ разработало совместно с некоммерческим начно-исследовательским институтом Стэнфорда (SRI International), сказано в пресс-релизе Wikileaks.

Проект объединяет средства мониторинга интернет-активности и заражения компьютеров вредоносными программами через уязвимости в защите. В частности, CherryBlossom ориентирован на взлом беспроводных устройств — роутеров и точек доступа Wi-Fi.

Что не так с очередной утечкой WikiLeaks

Такие устройства обычно используются как часть инфраструктуры интернета в частных домах, общественных местах (барах, гостиницах, аэропортах), малых и средних компаниях, а также в корпоративных офисах. Поэтому эти устройства являются идеальным объектом для атаки вида «Man-In-The-Middle» (атака посредника). Злоумышленники могут легко отслеживать и управлять интернет-трафиком подключенных пользователей.

Вклинившись в поток передаваемых данных вредоносный код может внедриться в операционную систему и использовать уязвимости в приложениях на устройстве жертвы для кражи данных или совершения других действий.

Заражение происходит удалённо, физический доступ к устройству нужен злоумышленникам лишь в самых редких случаях. Подробный механизм действия программ из проекта CherryBlossom описан в слитых WikiLeaks документах.

Первый пакет документов ЦРУ из серии Vault 7 был опубликован 7 марта. Утечка включала более 8,7 тысяч документов ЦРУ и файлов, хранившихся в изолированной внутренней сети Центра по киберразведке. В опубликованных документах описывались уязвимости в популярных во всем мире программах и приложениях. WikiLeaks скрыла их детали и обещала раскрыть только IT-компаниям, поддерживающим безопасность этих продуктов. Состоялось ли сотрудничество, не сообщается.

Публикация второго пакета документов об инструментах шпионажа «Пандемия» (Pandemic) состоялась 1 июня.

Атака посредника или атака «человек посередине» (Man in the middle (MITM)) — вид атаки в криптографии, когда злоумышленник перехватывает и подменяет сообщения, которыми обмениваются корреспонденты, причём ни один из последних не догадывается о его присутствии в канале. Взломщик подключается к каналу между контрагентами и вмешивается в протокол передачи, удаляя или искажая информацию.

URL: https://m.babr24.news/?IDE=272364

Bytes: 2906 / 2469

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи и новости в рубрике "Наука и технологии"

Загадочные миграции в Байкале: итоги викторины Бабра

В Байкале ежедневно происходит перемещение водных организмов: миллионы мелких обитателей – от рачков до одноклеточных – поднимаются ближе к ...

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология

Байкал, Бурятия, Иркутск

5809

31.05.2025

На месте будущего «Суриков-центра» в центре Красноярска нашли старинные монеты и кресты

На месте, где в Красноярске планируют построить «Суриков-центр», продолжаются археологические раскопки.

В Новосибирске отменили условный срок бывшему президенту СО РАН

В Новосибирске областной суд отменил условный срок бывшему президенту СО РАН Александру Асееву, который ранее был признан виновным в мошенничестве.

Новосибирскую дорогу к СКИФу отремонтируют по национальному проекту

В Новосибирской области автодорогу до «Сибирского кольцевого источника фотонов» отремонтируют по национальному проекту «Инфраструктура для жизни».

В Монголии планируют внедрить интеллектуальную систему земледелия

Монгольская компания «Буянт Тув» и российское ООО «Клевер фармер» договорились о сотрудничестве в пилотном испытании системы «умного» земледелия.

Учёные ТГУ. Торжественный запуск, или Российский электролит для суперконденсатора

В Томске с 20 мая проходит масштабный Всероссийский форум U-NOVUS-2025, в котором принимают участие предприниматели, инженеры и молодые учёные.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, События, Образование

Томск

1546

26.05.2025

«Денег нет, уменьшаем». Томские власти сэкономят на площади кампуса

Давно не было слышно о мегапроекте томского межвузовского студгородка, задуманного экс-губернатором Сергеем Жвачкиным без малого шесть лет назад.

Автор: Андрей Игнатьев.

Источник: Babr24.com.

Наука и технологии, Образование, Экономика и бизнес

Томск

9992

15.05.2025

Учёные ТГУ рассказали о многофункциональной программе Geant4 и суперколлайдере NICA

Томский государственный университет организует школу для изучения пакета программ Geant4.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Образование, Интернет и ИТ

Томск

7482

21.04.2025

Инсайд. Новосибирский академгородок хочет отсоединиться?

Инициативная группа, выступающая за предоставление Советскому району Новосибирска, включающему территорию Академгородка, особого административного ...

Автор: Ярослава Грин.

Источник: Babr24.com.

Наука и технологии, Политика

Новосибирск

22781

19.04.2025

Передовые технологии и деловые контакты: в Улан-Баторе проходит выставка Mongolia Mining 2025

В столице Монголии начала работу крупнейшая специализированная выставка страны — Mongolia Mining 2025.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Наука и технологии, Общество, Экономика и бизнес

Монголия

17839

19.04.2025

В «Доме Лессинга» в Красноярске откроют штаб Русского географического общества

В Красноярске «Дом Лессинга» станет новой площадкой для Русского географического общества.

Учёные нашли в Красноярском крае редкие изделия III века с признаками кузнечной сварки

На севере Красноярского края археологи Сибирского федерального университета обнаружили в древнем могильнике артефакты III–IV веков нашей эры.