Октябрьские патчи устранили в Android 48 уязвимостей (есть критические)

Октябрьские патчи устранили в Android 48 уязвимостей (есть критические)

Октябрьские патчи устранили в Android 48 уязвимостей (есть критические)

Октябрьские патчи для операционной системы Android устраняют в общей сложности 48 уязвимостей, включая критические бреши, затрагивающие компоненты Qualcomm.

Согласно описанию проблем безопасности, самая опасная уязвимость находится в компоненте System — она позволяла удалённому атакующему получить дополнительные разрешения в системе.

Всего в Android System в октябре устранили 10 дыр, каждая из которых получила высокую степень опасности. Две позволяли повысить права, остальные 8 — приводили к раскрытию информации.

Другие проблемы безопасности затрагивали Android Runtime (баг позволял выполнить произвольный код) и Framework (повышение прав и раскрытие информации).

Другая часть октябрьского набора патчей устранила 28 уязвимостей в Kernel, компонентах MediaTek и Qualcomm. Шесть дыр получили статус критических, оставшиеся 22 — высокую степень опасности. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В 2025 году 70% кибератак на науку и образование в России связаны с выкупом

Если ещё в 2024 году большинство атак на российскую науку и образование имело шпионские цели (62 % случаев), то в 2025 году картина изменилась. Теперь на первый план вышла финансовая мотивация: с начала года 70 % атак совершают преступники, которые требуют выкуп за расшифровку данных или продают украденную информацию на теневых площадках.

Доля шпионажа сократилась почти втрое — до 24 %. По словам Олега Скулкина, руководителя направления Threat Intelligence в BI.ZONE, возврат к финансовой мотивации — это скорее «норма» для киберпреступности.

Переключение шпионских группировок на промышленные и инженерные предприятия, по его мнению, связано с тем, что сейчас для них более интересны прикладные разработки, чем фундаментальные исследования. При этом сфера НИОКР (научные институты и инженерные комплексы) традиционно остаётся в числе приоритетных целей.

Отдельная категория атакующих — хактивисты, действующие по идеологическим мотивам. Их доля остаётся на уровне 6–8 %. Если в 2024 году они в основном атаковали университеты (например, выводили из строя ИТ-инфраструктуру или размещали политические лозунги на сайтах), то в 2025 году всё чаще их целями становятся школы.

Здесь акцент сместился на похищение персональных данных учеников, которые публикуются в открытом доступе ради огласки, а не ради выгоды.

Исследователи также отмечают, что мотивация хактивистских групп постепенно становится смешанной: идеология часто сочетается с финансовым интересом, и злоумышленники всё чаще требуют выкуп за украденные или зашифрованные данные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru