Популярная программа Adobe Acrobat может воровать данные российских государственных структур через вредоносные PDF.
Как сообщает Mash, Федеральная служба по техническому и экспортному контролю (ФСТЭК) обнаружила в программе три опасные уязвимости для Windows и macOS.
«Схема строится на подмене обычного рабочего файла: злоумышленники перехватывают реальное письмо между ведомствами, вшивают в PDF вредоносный код и отправляют его дальше. Для сотрудника документ выглядит как настоящий — текст и печати остаются на месте, но стоит открыть документ, и уязвимость даёт доступ к памяти компьютера и позволяет вытаскивать хранящиеся на нём PDF-файлы», — пишет телеграм-канал.
Там отметили, что за последний год российские госструктуры потратили на продукты Adobe больше 16,4 млн рублей.
С одной стороны, пишет Mash, среди заказчиков в России — суды, правоохранительные органы, МЧС, региональные министерства связи и Московский университет МВД. С другой — Adobe имеет госконтракты с США примерно на 780 млн долларов, а также программу JELA с Минобороны страны.
«Её софт используют Пентагон, армия и ВВС США, а с кодом компании работают Киберкомандование и АНБ. Сама Adobe ушла из России и блокировала российские аккаунты, но её программы продолжают использоваться в отечественных госорганах», — добавили в Mash.

У Киева большие проблемы с живой силой в зоне СВО — французский генерал
Три грузовика взрывчатки: В Британии пытались поднять на воздух авиабазу США Fairford
WP: США и Россия внесли в правила по оружию с ИИ свои правки
В уехавшей из России актрисе не оказалось ни капли русской крови
Россия предостерегла Маска: Подключать Starlink к ударам вглубь России опрометчиво
Запаситесь газом или сжигайте меньше: Еврокомиссия ставит страны перед выбором