Orange приобрела разработчика киберрешений SecureData

Orange приобрела разработчика киберрешений SecureData

Orange приобрела разработчика киберрешений SecureData

Orange объявила о приобретении SecureData Group, крупнейшего независимого игрока на рынке услуг кибербезопасности в Великобритании, традиционно лидирующим среди других европейских стран. Сумма сделки не разглашается.

SecureData обладает 25-летним опытом разработки интегрированных киберрешений для оценки рисков, обнаружения угроз, защиты ИТ-активов и быстрого реагирования на инциденты информационной безопасности. С 2016 года компания ежегодно демонстрирует рост на уровне 20%. В 2018 году годовой доход SecureData достиг порядка 50 млн евро.

Консалтинговое подразделение SensePost известно изучением киберпреступности, а также исследованиями в области безопасности и проведением тестов на проникновение.

Штат SecureData насчитывает свыше 200 сотрудников в Великобритании и Южной Африке. Покупка компании позволит Orange расширить спектр предлагаемых услуг, тем самым усилив положение на рынке. Помимо этого, центр обеспечения кибербезопасности в Великобритании и сеть из 9 центров мониторинга и реагирования на инциденты безопасности укрепят международное присутствие Orange Cyberdefense.

В свою очередь, доступ к подразделениям Orange Cyberdefense во Франции и Бельгии, а также к существующей сети продаж и клиентской базе Orange Business Services, состоящей из более чем 3000 международных компаний, обеспечит SecureData дальнейшее активное развитие. В дополнение к этому, компания сможет в полной мере использовать группу по анализу угроз и подразделение реагирования на инциденты кибербезопасности (CERT). Структура разработана таким образом, чтобы обеспечить коммерческую и операционную независимость SecureData.

«Мы гордимся приобретением SecureData, которое станет важной вехой в развитии Orange на европейском рынке кибербезопасности. SecureData, как и Orange Cyberdefense, успешно перешла к категории управляемых услуг безопасности, разделяя наши стремления к развитию на рынке киберуслуг. Мы будем непрерывно развивать наше операционное и коммерческое взаимодействие, опираясь на поддержку и опыт Михеля ван ден Берге (Michel Van Den Berghe), генерального директора Orange Cyberdefense. По мере того как наш мир все больше полагается на цифровые технологии, кибербезопасность стала важнейшим аспектом как для крупных, так и для небольших компаний. Мы убеждены, что объединенный опыт Orange Cyberdefense и SecureData станет для наших клиентов мощным ресурсом в обеспечении защиты их ценных данных», — заявил Юг Фулон (Hugues Foulon), исполнительный директор Orange по стратегии и кибербезопасности.

«Мы рады присоединиться к семье Orange Cyberdefense. Наши компании не только разделяют общее видение и стремление в области кибербезопасности, но и обладают множеством взаимодополняющих услуг и навыков. Будучи частью Orange, мы сможем лучше удовлетворять международным потребностям наших клиентов, а также предоставлять услуги в сфере кибербезопасности клиентам Orange в Великобритании», — подчеркнул Ян Браун (Ian Brown), исполнительный директор SecureData.

WhisperPair: Bluetooth-наушники можно взломать и подслушивать людей

Исследователи обнаружили критическую уязвимость в протоколе Google Fast Pair, которая позволяет злоумышленникам перехватывать управление Bluetooth-аудиоустройствами, подслушивать разговоры и даже отслеживать перемещения пользователей. Проблема получила идентификатор CVE-2025-36911 и название WhisperPair, она затрагивает сотни миллионов наушников, гарнитур и колонок по всему миру.

Уязвимость нашли специалисты из группы Computer Security and Industrial Cryptography при Католическом университете Лёвена (KU Leuven).

По их словам, проблема кроется не в смартфонах, а в самих аксессуарах, поддерживающих Fast Pair. Это означает, что под угрозой находятся не только владельцы Android-устройств, но и владельцы iPhone, если они используют уязвимые Bluetooth-наушники или колонки.

Суть проблемы довольно неприятная. По спецификации Fast Pair, аксессуар должен игнорировать запросы на сопряжение, если он не находится в режиме создания пары. Но на практике многие производители этот механизм попросту не реализовали. В результате любой посторонний девайс может начать процесс сопряжения без ведома пользователя — и успешно его завершить.

Как объясняют исследователи, злоумышленнику достаточно отправить аксессуару запрос Fast Pair. Если устройство отвечает, дальше можно оформить обычное Bluetooth-подключение — и всё это происходит без подтверждений, уведомлений и физического доступа к целевому пользователю.

Атаку можно провести с помощью практически любого Bluetooth-устройства — ноутбука, смартфона или даже Raspberry Pi — на расстоянии до 14 метров. Под удар попали аксессуары от Google, Jabra, JBL, Logitech, Marshall, Nothing, OnePlus, Sony, Soundcore, Xiaomi и других брендов.

После успешного подключения атакующий получает полный контроль над аудиоустройством. В худшем случае это позволяет подслушивать разговоры через микрофон наушников, а в более безобидном — внезапно включать звук на максимальной громкости.

Но и это ещё не всё. WhisperPair также позволяет использовать Google Find Hub для слежки за жертвой — если аксессуар ни разу не был сопряжён с Android-устройством. В таком случае злоумышленник может добавить его в свой Google-аккаунт и отслеживать перемещения владельца. Причём предупреждение о трекинге пользователь увидит лишь спустя часы или даже дни. Что особенно коварно, уведомление будет выглядеть так, будто устройство отслеживает сам владелец, из-за чего многие просто игнорируют его как баг.

 

 

Google признала проблему, выплатила исследователям $15 000 — максимальное вознаграждение по программе баг-баунти и совместно с производителями начала выпуск патчей. Однако, как подчёркивают исследователи, фиксы доступны пока не для всех уязвимых устройств.

Важно и то, что отключение Fast Pair на Android-смартфоне не защищает от атаки — протокол невозможно отключить на самих аксессуарах. Единственный надёжный способ защиты сейчас — установить обновление прошивки от производителя, если оно уже выпущено.

RSS: Новости на портале Anti-Malware.ru