ФБР арестовало генерального директора компании Phantom Secure

ФБР арестовало генерального директора компании Phantom Secure

ФБР арестовало генерального директора компании Phantom Secure

ФБР арестовало генерального директора Phantom Secure, поставщика устройств BlackBerry и Android, модифицированных для обеспечения безопасных коммуникаций. Глава Phantom Secure обвиняется в преднамеренной продаже устройств наркокартелям, что помогало им в их незаконной деятельности.

Согласно поданным в Окружной суд Южного округа Калифорнии документам, ФБР имеет убедительные доказательства того, что глава Phantom Secure Винсент Рамос (Vincent Ramos) не только прекрасно знал, что устройства фирмы используются представителями наркокартелей, но даже специально ориентировался на криминальный рынок.

Утверждается, что Рамос признался правительственному агенту под прикрытием, что их продукция планировалась для представителей наркобизнеса. Также был отмечен интересный момент, что Phantom Secure не будет продавать свои устройства тому, кто не имеет личное поручительство действующего клиента компании — метод, призванный держать агентов безопасности подальше от дел компании, считают обвинители.

Из всего этого обвинители сделали вывод, что Phantom Secure была создана Рамосом для обечпечения криминальных структур безопасными для общения устройствами, что попадает под умышленное пособничество незаконной деятельности.

Из документов также стало известно, что 20 000 устройств Phantom Secure используются во всем мире, что позволяет компании зарабатывать десятки миллионов долларов в год за счет якобы незаконной деятельности.

Google срочно закрыла опасную 0-click уязвимость в Android

Google начала распространять апрельский набор патчей для Android. Главной проблемой в этот раз стала критическая уязвимость в компоненте Framework, она позволяет вызвать локальный отказ в обслуживании (DoS) без каких-либо действий со стороны пользователя и без дополнительных привилегий.

Речь идёт о баге под идентификатором CVE-2026-0049. Проблема затрагивает сразу несколько актуальных версий системы: Android 14, Android 15, Android 16 и Android 16 QPR2.

Кроме этого, в набор патчей вошла ещё одна опасная уязвимость — CVE-2025-48651 с высоким уровнем риска. Она связана со StrongBox, есть аппаратно защищённым хранилищем ключей в Android. Причём речь идёт не об одном поставщике: патчи затрагивают компоненты Google, NXP, STMicroelectronics и Thales.

Google, как обычно, разделила обновление на два уровня патчей. Уровень 2026-04-01 закрывает критическую проблему в Framework, а уровень 2026-04-05 — уязвимости StrongBox и включает все предыдущие фиксы. Для полной защиты лучше ориентироваться именно на патч 2026-04-05 или новее.

Есть и ещё одна деталь: Google напомнила, что в 2026 году меняет подход к публикации исходников в AOSP. Чтобы соответствовать новой модели trunk stable и поддерживать стабильность экосистемы, исходный код теперь будут публиковать в Q2 и Q4, а разработчикам советуют ориентироваться на ветку android-latest-release.

RSS: Новости на портале Anti-Malware.ru