Sparkle и Positive Technologies защитят сигнальные сети операторов

Sparkle и Positive Technologies защитят сигнальные сети операторов

Sparkle и Positive Technologies защитят сигнальные сети операторов

Sparkle, международное сервисное подразделение Группы TIM, входящее в десятку крупнейших в мире операторов, и Positive Technologies будут совместно предоставлять клиентам широкий спектр услуг по обеспечению информационной безопасности, включая тестирование на уязвимости, оценку уровня соответствия передовым практикам, сигнальный межсетевой экран и мониторинг защищенности в режиме реального времени.

Это поможет обеспечить надежную защиту всего периметра сигнальной сети. Более того, такие возможности, как подробная аналитика и отчетность, помогут мобильным операторам реагировать на угрозы незамедлительно.

«Сети мобильной связи представляют собой сложную экосистему. Причем, даже несмотря на то, что технологии 4G более продвинуты по сравнению с предыдущими поколениями, вопрос безопасности все еще остается открытым. Инфраструктура сетей 4G остается уязвимой перед такими же атаками, как и более ранний протокол SS7, о чем свидетельствуют наши недавние исследования. Критические уязвимости сигнальных протоколов и ошибки конфигурации сети дают хакерам возможность проводить атаки, нацеленные, например, на хищение персональных данных абонентов, отслеживание местоположения, мошенничество и отказ в обслуживании», - отмечает Дмитрий Курбатов, директор по информационной безопасности телекоммуникационных систем Positive Technologies.

Sparkle Signaling Protection Suite на базе PT Telecom Attack Discovery является пакетом решений по защите сигнальных сетей мобильных операторов. Выявление и блокирование нелегитимного трафика позволит избежать утечки персональных данных, сбоев в работе и финансовых убытков.

Владельцев Beats Studio Buds могли подслушивать через Bluetooth

Apple выпустила экстренное обновление для беспроводных наушников Beats Studio Buds, закрывающее опасную уязвимость, которая позволяла злоумышленникам подключаться к устройству без ведома владельца и прослушивать разговоры через встроенный микрофон.

Проблема получила идентификатор CVE-2025-20701 и 8,8 балла из 10 по шкале CVSS.

Уязвимость затрагивала Bluetooth-компоненты на базе SDK компании Airoha и позволяла злоумышленнику в радиусе действия Bluetooth установить соединение с устройством без подтверждения пользователя.

По данным Apple, атакующий мог получить доступ к микрофону наушников, если устройство находилось в режиме поиска сопряжения. Для эксплуатации не требовались ни пароли, ни дополнительные привилегии, ни какие-либо действия со стороны владельца. Патч вошёл в прошивку Beats Firmware Update 1B211.

О проблеме впервые рассказали специалисты ERNW GmbH ещё летом 2025 года на конференции TROOPERS в Германии. Тогда исследователи сообщили сразу о нескольких уязвимостях в чипах Airoha, которые в отдельных сценариях позволяли полностью захватывать управление наушниками через Bluetooth.

По словам экспертов, злоумышленники могли не только читать и изменять содержимое памяти устройства, но и использовать уже установленные доверенные связи с другими гаджетами, например со смартфоном пользователя.

Параллельно специалисты компании Paradigm Shift сообщили о новой аппаратной уязвимости в процессорах Apple A12 и A13. Исследователи разработали эксплойт usbliter8, который позволяет добиться выполнения произвольного кода на уровне SecureROM — одного из самых низкоуровневых компонентов безопасности устройства.

Особенность проблемы в том, что она находится в неизменяемом коде BootROM. Это означает, что исправить уязвимость обычным обновлением iOS невозможно.

По данным исследователей, под угрозой находятся устройства на чипах A12 и A13, тогда как более новые поколения процессоров защищены от этой атаки. Единственным надежным способом устранения риска специалисты называют переход на более современное оборудование.

RSS: Новости на портале Anti-Malware.ru