Уязвимость могла позволить злоумышленникам выполнять действия в браузере и стать частью сложных цепочек атак. При этом в «Яндексе» уточнили, что в их браузере данная проблема не проявлялась, так как использовалась версия движка без обнаруженного изъяна.
Ранее, в апреле 2025 года Google подтвердила крупную угрозу безопасности — изощренную фишинговую схему, направленную на пользователей Gmail. Мошенники рассылали письма с поддельными ссылками, ведущими на почти неотличимые копии официальных страниц Google, где жертвам предлагалось ввести данные для входа в аккаунт.
Первым об атаке публично сообщил разработчик, связанный с платформой Ethereum, Ник Джонсон, который получил подобное письмо. Представители Google заявили, что механизм, позволявший реализовать данный сценарий, уже заблокирован. Пользователям при этом настоятельно рекомендуют включить двухфакторную аутентификацию для защиты аккаунтов.
Обнаружение уязвимости в V8 — яркий пример того, насколько важна работа независимых специалистов по информационной безопасности, подчеркнул член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.
«Именно такие «белые» хакеры, действуя добросовестно и в интересах общества, помогают компаниям и государству своевременно выявлять уязвимости, которые могли бы использоваться злоумышленниками в сложных цепочках атак. Благодаря их работе угрозы удаётся закрывать до того, как они наносят реальный ущерб», - отметил он.
Однако сегодня у таких специалистов нет чётко закреплённого правового статуса. В действующей системе их деятельность зачастую может быть истолкована как неправомерный доступ, даже если цель — защита пользователей. «Именно поэтому мы продолжаем в Госдуме работу, направленную на легализацию деятельности «белых» хакеров и создание прозрачных правил взаимодействия с государственными структурами и бизнесом», - добавил Немкин.
В первую очередь, важно выстроить баланс: с одной стороны — обеспечить правовые гарантии для специалистов, действующих добросовестно, с другой — установить требования и границы их работы, чтобы не допустить угроз критической инфраструктуре и интересам государства. Такой подход позволит превратить сообщество исследователей в полноценный элемент национальной системы кибербезопасности. «Важно понимать: цифровые угрозы становятся всё более изощрёнными, и без сотрудничества государства, бизнеса и экспертного сообщества победить их невозможно. Легализация и поддержка «белых» хакеров — это не только вопрос защиты пользователей и компаний, но и стратегическая задача обеспечения цифрового суверенитета России», - заключил парламентарий.