PerfektBlue: уязвимость Bluetooth грозит взломом машин и гаджетов

PerfektBlue: уязвимость Bluetooth грозит взломом машин и гаджетов

PerfektBlue: уязвимость Bluetooth грозит взломом машин и гаджетов

Исследователи в области кибербезопасности сообщили о критических уязвимостях в Bluetooth-стеке BlueSDK от компании OpenSynergy. Бреши получили общее название PerfektBlue. Они позволяют злоумышленнику удалённо выполнить произвольный код на устройстве — достаточно лишь сопряжения по Bluetooth.

BlueSDK широко используется в автомобильной индустрии, включая системы мультимедиа Mercedes-Benz, Volkswagen, Skoda и других. Также он встречается в мобильных устройствах и портативной электронике.

В рамках PerfektBlue исследователи обнаружили четыре уязвимости, включая ошибку use-after-free (CVE-2024-45434), которая получила оценку 8.0 по CVSS и признана критической.

Атака возможна через беспроводное соединение и требует минимум действий со стороны пользователя — в некоторых случаях достаточно одного нажатия.

Если взлом пройдёт успешно, злоумышленник сможет получить доступ к GPS-координатам, телефонной книге, микрофону и даже перемещаться внутри внутренней сети автомобиля, получая доступ к другим электронным блокам.

Уязвимости были обнаружены при анализе исполняемых файлов — исходников у исследователей не было. Эксплойты протестировали на трёх системах: Volkswagen MEB ICAS3, Mercedes-Benz NTG6 и Skoda MIB3.

О проблемах сообщили OpenSynergy ещё в мае 2024 года, и патчи были готовы к сентябрю. Однако из-за сложной цепочки поставок в автопроме многие производители обновления не получили до середины 2025 года. Один из автопроизводителей заявил, что вообще не был проинформирован поставщиками о наличии проблемы.

Пока обновления не пришли, единственный надёжный способ защиты — полностью отключить Bluetooth, хотя это может повлиять на работу некоторых функций. Владельцам машин советуют связаться с производителями и уточнить, доступны ли уже соответствующие патчи.

Selectel первым получил аттестат ФСТЭК по новым требованиям приказа №117

Selectel сообщил о получении аттестата соответствия обновленным требованиям приказа ФСТЭК России №117. В компании заявляют, что стали первым облачным провайдером, публично подтвердившим соответствие новым правилам для информационных систем первого класса защищенности — К1.

Приказ №117 вступил в силу в марте 2026 года и заменил прежний приказ №17. Главное изменение — требования теперь касаются не только государственных информационных систем, но и других систем госсектора.

Кроме того, под действие правил могут попадать коммерческие компании, если они работают с защищаемыми системами, государственными заказчиками или участвуют в госконтрактах.

Для бизнеса это означает простую вещь: если компания работает с чувствительными данными или проектами для государства, требования к инфраструктуре становятся жестче. И закрывать их придется не «когда-нибудь потом», а уже в рамках новых правил.

Аттестат Selectel подтверждает, что облачную платформу провайдера можно использовать для размещения систем, подпадающих под требования приказа №117. Клиенты также смогут использовать такую инфраструктуру при прохождении собственной аттестации. Средства защиты информации при этом предоставляются по подписочной модели, без отдельной закупки и внедрения.

Аналогичная возможность аттестации доступна и для выделенных серверов Selectel в рамках аттестованных сегментов ЦОД.

По данным компании, спрос на защищенную инфраструктуру растет. Выручка от аттестованной облачной инфраструктуры по итогам 2025 года увеличилась почти втрое год к году. Быстрее всего потребление облаков росло у клиентов из финансового сектора — в 2,1 раза, в ритейле — в 1,5 раза, в медиа — в 1,4 раза.

В Selectel связывают этот рост с усилением регуляторной нагрузки, дефицитом экспертизы по аттестации и переходом регулируемых отраслей в облака.

Отдельно компания отмечает, что защищенная инфраструктура становится важной не только для выполнения требований ФСТЭК, но и для проектов с искусственным интеллектом, где вопросы безопасности и контроля данных всё чаще выходят на первый план.

RSS: Новости на портале Anti-Malware.ru