Իսրայելական Candiru խումբը վաճառել է Microsoft Windows-ը կոտրելու գործիք, հաղորդել է Microsoft-ը եւ Citizen Lab իրավապաշտպան կազմակերպությունը, փոխանցել է Reuters-ը:

Citizen Lab-ի զեկույցում ասվում է, որ Candiru հաքերային գործիքների մատակարարը ստեղծել եւ վաճառել է ծրագրային էքսփլոյթ, որն ի վիճակի է ներթափանցել Windows:

Անվտանգության ոլորտում հետազոտողների կողմից կատարված տեխնիկական վերլուծությունը մանրամասն նկարագրում է, թե ինչպես է Candiru հաքերային գործիքը տարածվել աշխարհով մեկ բազմաթիվ անանուն հաճախորդների շրջանում, այնուհետեւ օգտագործվել է քաղաքացիական հասարակության տարբեր կազմակերպությունների թիրախավորման համար:

Citizen Lab-ի զեկույցի համաձայն՝ Microsoft-ի կողմից հայտնաբերված՝ էքսփլոյթի օգտագործման ապացույցները թույն են տալիս ենթադրել, որ այն օգտագործվել է մի քանի երկրների օգտատերերի դեմ, այդ թվում` Իրանի, Լիբանանի, Իսպանիայի եւ Մեծ Բրիտանիայի:

«Candiru-ի աճող ներկայությունն ու դրա դիտարկման տեխնոլոգիաների օգտագործումը գլոբալ քաղաքացիական հասարակության դեմ հիշեցում է այն մասին, որ ծրագրային ապահովման լրտեսական արդյունաբերությունը բազմաթիվ խաղացողներ ունի եւ ենթակա է տարածված չարաշահումների», - ասվում է Citizen Lab-ի զեկույցում:

Microsoft-ը շտկել է հայտնաբերված թերությունները ծրագրային ապահովման թարմացման միջոցով: Microsoft-ը այդ շահագործումները ուղղակիորեն չի վերագրում Candiru-ին` փոխարենը անվանելով այն «մասնավոր հատվածի իսրայելական հարձակողական սուբյեկտ»՝ Sourgum ծածկանունով:

«Sourgum-ը սովորաբար վաճառում է կիբեր զենք, որը թույլ է տալիս իր հաճախորդներին՝ հաճախ պետական ​​հաստատություններին, կոտրել համակարգիչները, հեռախոսները, ցանցային ենթակառուցվածքը եւ համացանցին միացված սարքերը», - գրել է Microsoft-ը իր բլոգում: