Северная Корея создала хакерское войско

Северная Корея создала хакерское войско

Серверная Корея, несмотря на свою полную изолированность от окружающего мира и относительно ограниченные ресурсы, создала особое хакерское подразделение Bureau 121. Об этом сообщает Reuters со ссылкой на беженца из КНДР.

По словам северокорейских перебежчиков, в его состав входят наиболее квалифицированные специалисты в области IT, выполняющие задачи по сбору данных о противнике и операции по взлому компьютерных систем по заказу правительства. В Бюро 121 работают около 1800 хакеров, которые считаются высокооплачиваемой элитой вооруженных сил, пишет soft.mail.ru.

Сообщается, что главной целью подразделения является Южная Корея, однако этим дело не ограничивается.

Напомним, что спецслужбы Северной Кореи подозреваются в организации атак на серверы американских компаний. Об этом ФБР заявило 2 декабря.

Google срочно закрыла опасную 0-click уязвимость в Android

Google начала распространять апрельский набор патчей для Android. Главной проблемой в этот раз стала критическая уязвимость в компоненте Framework, она позволяет вызвать локальный отказ в обслуживании (DoS) без каких-либо действий со стороны пользователя и без дополнительных привилегий.

Речь идёт о баге под идентификатором CVE-2026-0049. Проблема затрагивает сразу несколько актуальных версий системы: Android 14, Android 15, Android 16 и Android 16 QPR2.

Кроме этого, в набор патчей вошла ещё одна опасная уязвимость — CVE-2025-48651 с высоким уровнем риска. Она связана со StrongBox, есть аппаратно защищённым хранилищем ключей в Android. Причём речь идёт не об одном поставщике: патчи затрагивают компоненты Google, NXP, STMicroelectronics и Thales.

Google, как обычно, разделила обновление на два уровня патчей. Уровень 2026-04-01 закрывает критическую проблему в Framework, а уровень 2026-04-05 — уязвимости StrongBox и включает все предыдущие фиксы. Для полной защиты лучше ориентироваться именно на патч 2026-04-05 или новее.

Есть и ещё одна деталь: Google напомнила, что в 2026 году меняет подход к публикации исходников в AOSP. Чтобы соответствовать новой модели trunk stable и поддерживать стабильность экосистемы, исходный код теперь будут публиковать в Q2 и Q4, а разработчикам советуют ориентироваться на ветку android-latest-release.

RSS: Новости на портале Anti-Malware.ru