Adobe Acrobat сливает PDF с компьютеров российских госведомств
ФСТЭК обнаружила в Adobe Acrobat три уязвимости для Windows и macOS. Схема простая: злоумышленники перехватывают реальное письмо между ведомствами, вшивают в PDF вредоносный код и отправляют дальше. Для сотрудника документ выглядит как настоящий — текст и печати на месте, но при открытии уязвимость даёт доступ к памяти компьютера и позволяет вытаскивать хранящиеся PDF-файлы.
За год российские госструктуры потратили на продукты Adobe более 16,4 млн рублей. Заказчики — суды, правоохранительные органы, МЧС, региональные министерства связи и Московский университет МВД.
Adobe ушла из России и блокировала российские аккаунты, но имеет госконтракты с США примерно на 780 млн долларов и программу JELA с Минобороны. Её софт используют Пентагон, армия и ВВС США, а с кодом работают Киберкомандование и АНБ.
Подпишись на ПУЛ N4 / VK / OK
Ссылка на наш Макс
Post #363
3