Глава ФСБ: Террористы активно используют криптовалюты

Глава ФСБ: Террористы активно используют криптовалюты

Глава ФСБ: Террористы активно используют криптовалюты

Александр Бортников, глава ФСБ России, заявил, что террористы активно используют криптовалюты, постепенно овладевая современными информационными технологиями, а также расширяют связи с киберпреступниками. Такое заявление Бортников сделал в ходе выступления на открытии Московской конференции по международной безопасности.

«Речь идет не только об агрессивной агитации и вербовке в интернете, где функционирует более 10 тысяч сайтов и сотни тысяч их аккаунтов в соцсетях. Я также имею в виду масштабное использование средств шифрованной интернет-коммуникаций, электронного банкинга и криптовалют, схемы удаленного управления террористической деятельностью и ее финансирования», —  утверждает директор ФСБ.

«Все они координировались через глобальную сеть посредством мессенджеров, в том числе с территории Сирии и Ирака. Наряду с этим, террористы постоянно расширяют свои связи в хакерском сообществе и организуют собственные подразделения», — передают слова Бортникова СМИ.

Также государственный деятель подчеркнул, что спецслужбам удалось предотвратить 25 терактов, которые организовывались и управлялись посредством анонимных мессенджеров.

Таким образом, видна более отчетливая интеграция террористов в мир инновационных технологий. Но мы знаем, какой вопрос вас (и нас) больше всего интересует. Не приведет ли это к повальному запрету криптовалют?

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru