Лаборатория Касперского выбрала стартапы для совместной работы

Лаборатория Касперского выбрала стартапы для совместной работы

Лаборатория Касперского выбрала стартапы для совместной работы

«Лаборатория Касперского» определила четыре стартапа, с которыми будет сотрудничать в рамках международной инициативы Kaspersky Open Innovation Program. Всего было подано 258 заявок, из них было выбрано 12 финалистов, которые представляли свои проекты жюри, состоявшему из представителей «Лаборатории Касперского», венчурного фонда Mangrove Capital Partners и исследовательской компании International Data Corporation (IDC).

Выбранные стартапы занимаются вопросами информационной безопасности в одной из следующих сфер: защита автомобилей, промышленного интернета вещей (IIoT), блокчейн-операций и защита от мошенничества с персональными данными. Так, проект Naboo разрабатывает платформу для защиты криптовалютных трансакций. Стартап Enigmedia представляет устройство, обеспечивающее безопасность критической инфраструктуры с помощью сегментирования сети, умных файрволов и сильного шифрования. Enigmatos предлагает решение для информационной защиты автомобилей, позволяющее выявлять сетевые аномалии вне зависимости от точки входа и поверхности атаки, а Sedicii — решение для защиты от кражи персональных данных.

Работа с выбранными стартапами будет вестись по одному из двух сценариев. Первый предполагает разработку совершенно нового совместного продукта в области ИБ, который будет интересен текущим и потенциальным заказчикам компании. Второй — выпуск совместного продукта под общим брендом с последующим его продвижением через каналы «Лаборатории Касперского». Для каждого стартапа схема сотрудничества будет выбираться индивидуально.

«Наша главная награда — это возможность сотрудничать с «Лабораторией Касперского». Вместе мы сможем создать революционное решение для безопасности автомобилей. Мы гордимся тем, что был выбран именно наш проект. Участие в финале дало нам прекрасную возможность лично познакомиться с экспертами «Лаборатории Касперского» и лидерами в сфере инноваций. Мы узнали о передовых разработках в сфере кибербезопасности», — рассказывает Орит Фредкоф, вице-президент Enigmatos по развитию бизнеса.

«Мы вступаем в эпоху многосторонних инноваций: цифровизация охватывает мир стремительно, появляются новые платформы, а у киберзащиты, соответственно, — новые роли. Теперь мы являемся двигателем изменений и выступаем гарантом доверенных цифровых платформ, открывающих широкие возможности для компаний», — комментирует Константин Рычков, руководитель программы исследований по европейскому рынку информационной безопасности, IDC.

«Сегодня мир и, как следствие, потребности заказчиков меняются очень быстро. Мы стремимся отслеживать этот процесс и быстро реагировать, предоставляя инновационные защитные решения и поддерживая молодые компании. Мы выбрали лучшие стартапы и рады начать работать с ними», — говорит Виталий Мзоков, руководитель центра инвестиций и инноваций «Лаборатории Касперского».

Видеозвонок через VoLTE открыл путь к ядру Android на чипах Unisoc

Исследователи из SSD Secure Disclosure опубликовали двухэтапную цепочку атаки, позволяющую получить доступ к ядру Android через прошивку модема Unisoc. Исправления от производителя чипов пока нет, как и идентификатора CVE. Атака начинается с обнаруженной в марте 2026 года уязвимости удалённого выполнения кода.

Специально сформированный видеозвонок по VoLTE позволяет запустить код на модеме, после чего новая ошибка повышения привилегий открывает доступ к памяти ядра Android.

Однако сценарий не выглядит массовым. Злоумышленнику необходимо контролировать частную сеть 4G и VoLTE-инфраструктуру, а жертва должна ответить на входящий видеовызов. Просто позвонить владельцу смартфона из обычной мобильной сети и мгновенно захватить устройство не получится.

Проблема связана с общей физической памятью модемного и основного процессоров в системах на кристалле Unisoc. Из-за отсутствия аппаратной границы код, уже работающий в контексте модема, может перенастроить защиту памяти и добраться до областей, где находится ядро Android. Исследователи подтвердили выполнение своей нагрузки по сообщениям в системном журнале.

Уязвимая прошивка используется как минимум в трёх семействах чипов: T606, T612 и T7250. Они установлены, в частности, в Motorola E13, Realme C33 и Xiaomi Redmi A5. Эксперимент подтвердили на Motorola E13 с обновлением безопасности от февраля 2025 года и Redmi A5 с патчем от января 2026-го.

Августовский бюллетень безопасности Android проблему не закрывает. Отдельного уведомления Unisoc тоже нет. В SSD заявили, что неоднократно пытались связаться с производителем по электронной почте и через LinkedIn, но ответа не получили.

Владельцам устройств остаётся следить за обновлениями прошивки от производителей смартфонов и настороженно относиться к неожиданным видеозвонкам.

RSS: Новости на портале Anti-Malware.ru