Создано приложение для проверки на уязвимость Stagefright

Создано приложение для проверки на уязвимость Stagefright

Компания Zimperium, недавно обнаружила критическую уязвимость в платформе Android, позволяющую заражать устройства посредством обычных MMS-сообщений. Перед данным багом уязвимы 950 млн Android-устройств, он получил имя Stagefright.

Специалисты Zimperium представили Android-приложение, позволяющее проверить свое устройство на наличие уязвимости.

Хотя Google уже выпустила патч и обновила устройства Nexus, остальные пользователи остаются под угрозой. К сожалению, даже если приложение от Zimperium сообщает, что устройство уязвимо, пользователь мало что может с этим поделать: обновлений от производителя может попросту не быть, а ставить себе CyanogenMod захочет далеко не каждый, передает xakep.ru.

Эксперты Zimperium написали целую статью о том, как защититься от Stagefright. Они рекомендуют пользователям отключить функцию автоматического приема MMS-сообщений, в том числе, в Hangouts и других мессенджерах.

Zimperium также сообщает о создании альянса, призванного противостоять проблеме фрагментации Android. Уже 25 крупнейших производителей готовы сотрудничать и объединять усилия.

39% киберинцидентов связаны с привилегированными учётками: тревожный тренд

По данным команды BI.ZONE TDR, почти 40% киберинцидентов с января по сентябрь 2025 года так или иначе связаны с привилегированными учётными записями. То есть злоумышленники по-прежнему предпочитают не проламывать стену, а использовать чьи-то ключи от парадной двери.

Эксперты сопоставили инциденты с техниками MITRE ATT&CK и выяснили, что:

  • в 57% случаев злоумышленники просто заходили под действующими учётными данными — украденными, выуженными фишингом или попавшими в сеть после утечки;
  • в 40% эпизодов происходили манипуляции с привилегиями: создание «невидимых» администраторов, закрепление в системе и попытки поднять уровень доступа;
  • в 15% случаев использовались легитимные учётные записи для удалённого доступа через SSH и другие сервисы — после чего злоумышленники свободно перемещались по инфраструктуре.

Артём Назаретян, руководитель BI.ZONE PAM, отмечает, что рост атак на привилегированные учётные записи — часть глобального тренда:

«Учётные записи продолжают оставаться удобной точкой входа. Чтобы снизить риски, компаниям важно ограничивать доступы, применять принцип минимальных привилегий и контролировать действия пользователей».

Исследование показывает: многие организации до сих пор не управляют жизненным циклом привилегированных учётных записей.

  • Более половины таких записей никогда не истекают и могут существовать без владельца годами.
  • Во многих компаниях доступы не отзываются сразу после увольнения сотрудников — что даёт злоумышленникам шанс воспользоваться забытыми аккаунтами.
  • На одного ИТ-специалиста сегодня приходится по 3–7 привилегированных учётных записей, от локальных администраторов до облачных сервисов.
  • И самое тревожное: 30–40% привилегированных учётных записей используют одинаковые или очень похожие пароли.

Это создаёт опасную цепочку: получив доступ к одной учётке, злоумышленник в ряде случаев может без труда подобрать пароль к другой — и получить куда более глубокий доступ к инфраструктуре.

В BI.ZONE подчёркивают: реальный контроль над привилегированными доступами невозможен без централизованного управления и специализированных инструментов. Иначе каждая такая учётная запись остаётся потенциальной точкой входа для атаки.

RSS: Новости на портале Anti-Malware.ru