Samsung подтвердил наличие критической уязвимости в Galaxy S9 и Note 9

Samsung подтвердил наличие критической уязвимости в Galaxy S9 и Note 9

Samsung подтвердил наличие критической уязвимости в Galaxy S9 и Note 9

Корейский техногигант Samsung подтвердил наличие серьёзных уязвимостей в самых престижных линейках смартфонов: Galaxy S8, S9, S10, S10e, S10 Plus, S10 5G, Note 9, Note 10 и Note 10 Plus. Среди брешей есть одна критическая и три высокой степени риска.

В общей сложности обнаруженных уязвимостей насчитывается 21. 17 из них затрагивают интерфейс Samsung «One», остальные четыре — операционную систему Android.

Критическая проблема безопасности угрожает пользователям Galaxy S9 и Note 9, её отслеживают под идентификатором SVE-2019-15435. Технические детали этой бреши пока скрывать от общественности, чтобы дать юзерам время на установку патчей.

Учитывая, что Samsung продала около 30 миллионов Galaxy 9 и ещё в районе 10 млн Note 9, можно грубо предположить, что критическая уязвимость затрагивает 40 миллионов пользователей.

Несмотря на сокрытие подробностей SVE-2019-15435, Samsung несколько осветила проблему в примечаниях к патчам:

«Усовершенствован механизм защиты IMEI, задача которого — противостоять атакам, в ходе которых злоумышленники пытаются манипулировать этим идентификатором».

Что касается проблем Android — Google уже выпустил октябрьский набор патчей, устраняющих 26 уязвимостей, три из которых получили статус критических.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники готовят волну фишинговых атак в преддверии снижения ставки

Злоумышленники в преддверии заседания Банка России 12 сентября, на котором ожидается снижение ключевой ставки, готовят массовые фишинговые атаки. На своих ресурсах они будут предлагать «выгодно инвестировать» и «сохранить высокую ставку по вкладам».

О росте активности киберпреступников сообщили аналитики компании по управлению цифровыми рисками BI.ZONE. Цель атак — как прямое хищение средств со счетов жертв, так и сбор персональных и платёжных данных.

Эксперты напомнили, что злоумышленники внимательно отслеживают информационный фон и используют резонансные события в своих целях. Так, большое количество фишинговых ресурсов появилось накануне премьеры новых устройств Apple.

«Особенно если новости связаны с крупными и известными организациями или государственными регуляторами. Чем сильнее бренд компании, тем охотнее злоумышленники используют его айдентику», — отметил руководитель направления BI.ZONE Brand Protection Дмитрий Кирюшкин.

В BI.ZONE напомнили, что всплеск регистрации доменов с тематиками «вклад» и «инвестиции» уже фиксировался в июне, когда Банк России дважды снижал ставку. Тогда было зарегистрировано 724 домена при среднемесячном уровне в 290.

В целом компания с начала года отмечает устойчивый рост числа ресурсов, связанных с инвестиционным мошенничеством. В сентябре, по прогнозам BI.ZONE, их доля может достичь 10% от общего объёма фишинговых доменов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru