Google зафиксировала атаки на пользователей Android через известный баг

Google зафиксировала атаки на пользователей Android через известный баг

Google зафиксировала атаки на пользователей Android через известный баг

Специалисты Google зафиксировали кибератаки на пользователей мобильной операционной системы Android. По словам американской корпорации, злоумышленники эксплуатируют известную уязвимость в Android, патч для которой вышел ещё в январе 2021 года.

Речь идёт о баге под идентификатором CVE-2020-11261, затрагивающем графический компонент Qualcomm, который поставляется с Android-устройствами. Согласно описанию разработчиков, брешь можно использовать для вызова ошибки повреждения памяти.

Эксплуатация возможна в том случае, когда некое вредоносное приложение запрашивает доступ к большому количеству памяти мобильного устройства. Однако баг можно задействовать только локально, что вынуждает киберпреступников доставлять вредоносный код на девайсы жертв при помощи уже установленных в системе приложений.

Другой способ — получить физический доступ к устройству, но в этом случае атака выглядит уже не так серьёзно. Тем не менее, по словам представителей Project Zero, как минимум одной киберпреступной группе удалось создать и реализовать сложный сценарий кибератаки.

Несмотря на отсутствие деталей этой кампании, легко сделать вывод, что это была целевая атака. Имена жертв по понятным причинам также не разглашаются.

Сложно сказать, связана ли эксплуатация CVE-2020-11261 с теми операциями, о которых Google писала буквально на днях. Напомним, что интернет-гигант сообщил о таинственной группе киберпреступников, использующей по меньшей мере 11 уязвимостей нулевого дня (0-day).

Эти злоумышленники выбрали себе в жертвы пользователей Android, iOS и Windows. Так или иначе, любителям Android рекомендуют как можно скорее установить все вышедшие патчи (если они доступны для ваших устройств, конечно).

Где проходит ватерлиния кибербезопасности: ИБ-эксперты встретятся 17 июня

До конференции «ВАТЕРЛИНИЯ» остаётся всего неделя. Уже 17 июня в Московском Императорском яхт-клубе соберутся специалисты по информационной безопасности, чтобы обсудить не только громкие угрозы и тренды, но и те проблемы, которые обычно остаются под водой.

Название мероприятия выбрано не случайно. В морской терминологии ватерлиния — это граница между видимой и скрытой частью судна.

Организаторы «ВАТЕРЛИНИИ» предлагают посмотреть на кибербезопасность через ту же призму: за внедрёнными решениями, регламентами и красивыми отчётами нередко скрываются накопленные риски, новые сценарии атак и уязвимости, которые напрямую влияют на устойчивость бизнеса.

В центре внимания конференции окажутся практические вопросы, с которыми сегодня сталкиваются ИБ-команды. Участники обсудят развитие SOC и MDR, изменения в регулировании, подходы к построению защиты без избыточного формализма, а также реальные угрозы, способные повлиять на работу компаний.

Генеральным партнёром мероприятия выступает «Лаборатория Касперского», стратегическим партнёром — «Код Безопасности», официальным партнёром — UserGate.

Среди специальных гостей заявлены Алексей Лукацкий и Михаил Кадер.

Организаторы подчёркивают, что конференция задумана не как очередная серия презентаций с дежурными слайдами. Основная идея — дать специалистам возможность сверить подходы, обменяться опытом и обсудить реальные кейсы, которые возникают в условиях постоянно меняющегося ландшафта угроз.

Информационную поддержку мероприятию оказывают КИБЕРМЕДИА, CISO CLUB, Медиа Группа «Авангард», Global Digital Space, «Культ Безопасности», «Пакет Безопасности», Sachok, AM Live и издательский дом «Коннект».

До старта осталось совсем немного. И если в мире кибербезопасности вы предпочитаете смотреть не только на то, что находится над ватерлинией, конференция обещает немало интересных поводов для обсуждения.

RSS: Новости на портале Anti-Malware.ru