Google запускает дополнительные службы безопасности для Android

Google запускает дополнительные службы безопасности для Android

Google запускает дополнительные службы безопасности для Android

На этой неделе Google запустил ряд служб, предназначенных для улучшения защиты пользователей Android. Новый проект получил название Google Play Protect, будет встроен во все устройства с Google Play и, по словам компании, должен обеспечивать повышенную безопасность для Android.

«Независимо от того, проверяете ли вы электронную почту на работе, играете в Pokémon Go с детьми или смотрите свой любимый фильм, важна уверенность в безопасности вашего устройства, также важны и данные» - отмечает Эдвард Каннингем (Edward Cunningham), менеджер по продуктам компании Android Security.

В мире насчитывается около 2-ух миллиардов активных Android-устройств, Google ежедневно выполняет более 50 миллиардов сканирований приложений, чтобы обеспечить их безопасность.

По словам компании, технология машинного обучения позволяет обнаруживать новые риски, идентифицировать потенциально опасные приложения и защищать устройства от них, либо удалять их там, где они уже установлены.

Кроме того, Google тщательно анализирует приложения, прежде чем публиковать их в Play Store, хотя стоит отметить, что не редки случаи, когда вредоносные программы попадали туда и заражали миллионы пользователей.

По словам Каннингема, Play Protect может предупреждать о вредоносных приложениях, загружаемых также из других источников. Он предназначен для отслеживания всех приложений, выполняющих сомнительные операции на устройстве, в целях обеспечения безопасности данных пользователей.

Одной из функций, включенных в Google Play Protect, является «Find My Device», которое поможет пользователям найти свое устройство в случае утери.

«С помощью Find My Device вы сможете найти, блокировать ваши утерянные Android-устройства (телефоны, планшеты и даже часы), а также стереть все данные на них» - объясняет Каннингем.

У CrowdSec украли код примерно 300 репозиториев через атаку на TanStack

Французская ИБ-компания CrowdSec подтвердила утечку исходного кода из GitHub. Злоумышленники добрались примерно до 300 репозиториев, около 170 из которых были закрытыми.

В официальном заявлении CrowdSec уточняется, что инцидент произошёл ещё в мае 2026 года, однако компания узнала о нём только 16 сентября.

В похищенный массив вошёл код SaaS-консоли, некоторых процедур для AWS, коннекторов и средств автоматизации. Остальные более 130 репозиториев содержали открытый код, который и так был публично доступен.

Предполагаемым входным билетом стала атака на цепочку поставок TanStack. В мае CrowdSec использовала скомпрометированный компонент, который, вероятно, вытащил API-ключ с правами на чтение закрытой кодовой базы.

Компания утверждает, что клиентские данные, имена, пароли и сведения об организациях в утечку не попали. Специалисты также не обнаружили токенов или других секретов, которые позволили бы атакующим двигаться по инфраструктуре дальше. Тем не менее все потенциально затронутые ключи и учётные данные CrowdSec сразу заменила.

В корпорации считают, что украденный код сложно применить за пределами её инфраструктуры: он тесно связан с внутренними данными и инструментами CrowdSec, а значительная часть компонентов за прошедшие четыре месяца уже изменилась. Код SaaS-сервиса также регулярно проходил аудит, поэтому непосредственной угрозы разработчики пока не видят.

Расследование продолжается, а CrowdSec обещает следить за подозрительной активностью.

RSS: Новости на портале Anti-Malware.ru