Популярная программа Adobe Acrobat может воровать данные российских государственных структур через вредоносные PDF.
Как сообщает Mash, Федеральная служба по техническому и экспортному контролю (ФСТЭК) обнаружила в программе три опасные уязвимости для Windows и macOS.
«Схема строится на подмене обычного рабочего файла: злоумышленники перехватывают реальное письмо между ведомствами, вшивают в PDF вредоносный код и отправляют его дальше. Для сотрудника документ выглядит как настоящий — текст и печати остаются на месте, но стоит открыть документ, и уязвимость даёт доступ к памяти компьютера и позволяет вытаскивать хранящиеся на нём PDF-файлы», — пишет телеграм-канал.
Там отметили, что за последний год российские госструктуры потратили на продукты Adobe больше 16,4 млн рублей.
С одной стороны, пишет Mash, среди заказчиков в России — суды, правоохранительные органы, МЧС, региональные министерства связи и Московский университет МВД. С другой — Adobe имеет госконтракты с США примерно на 780 млн долларов, а также программу JELA с Минобороны страны.
«Её софт используют Пентагон, армия и ВВС США, а с кодом компании работают Киберкомандование и АНБ. Сама Adobe ушла из России и блокировала российские аккаунты, но её программы продолжают использоваться в отечественных госорганах», — добавили в Mash.

В Харькове прогремел взрыв
Politico: Евросоюз разрабатывает план принятия Украины в свой состав
Зеленский заявил Трампу о готовности снизить активность атак по российским НПЗ
Украинские войска атаковали ДНР 11 раз за сутки
Тонкий ход: Нетаньяху поручил подготовить иск в МУС к Эрдогану
Либо рынок глуп: В Ормузе стоит автомат, бесплатно раздающий доллары — Галибаф
Африка раскалывается: когда появится новый континент?