Эксперты нашли 36 брешей в LTE, на патчи операторам дали время до мая

Эксперты нашли 36 брешей в LTE, на патчи операторам дали время до мая

Эксперты нашли 36 брешей в LTE, на патчи операторам дали время до мая

Исследователи в области безопасности из Южной Кореи насчитали 36 уязвимостей в стандарте LTE. По словам экспертов, эти бреши открывают большие возможности для кибератак.

Одни из обнаруженных уязвимостей менее опасные, другие — представляют серьезную угрозу. В случае их успешного использования атакующему открывается целое поле для совершения самых различных атак — начиная от отключения абонента от сети, а заканчивая возможностью прослушки и получения контроля над данными.

Согласно отчету (PDF), команде специалистов удалось обнаружить массу рабочих эксплойтов, что говорит о том, что эксплуатация данных брешей — не просто мифическая угроза.

Проблему усугубляет тот факт, что уязвимости варьируются от оператора к оператору — у одного провайдера могут обнаружиться разные бреши в сетевом оборудовании, в это же время одно и то же оборудование может создать проблемы разным операторам.

Команда исследователей планирует подробно рассказать о своих находках на конференции, которая состоится в мае. Эксперты поступили крайне порядочно, поделившись инструментом, который они использовали для поиска эксплойтов, с операторами и производителями устройств.

Таким образом, у них будет возможность исправить все найденные южнокорейскими специалистами проблемы безопасности. К сожалению, публично этот инструмент выложен не будет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Биробиджане задержан серийный кибермошенник

Полиция Еврейской автономной области совместно с региональным управлением ФСБ России завершила расследование многоэпизодного уголовного дела о хищениях средств у граждан.

Мошенник взламывал учетные записи на портале Госуслуг, оформлял от имени пострадавших кредиты и выводил деньги через сеть посредников-дропперов.

О задержании преступника сообщили в официальном телеграм-канале УМВД по Еврейской автономной области. По данным следствия, молодой человек 2006 года рождения совершал преступления с 2022 по 2024 год.

Следствие установило, что злоумышленник покупал в социальных сетях и мессенджерах учетные данные пользователей портала Госуслуг. После введения двухфакторной аутентификации он начал приобретать сим-карты без привязки к паспортным данным. Эти карты он использовал для проверки привязки номеров телефонов к учетным записям тех, кто сменил номер, но не обновил его в системе Госуслуг.

Получив доступ к таким учетным записям, мошенник оформлял кредиты на имена владельцев и выводил средства через дропперов и криптокошельки.

В ходе обыска по месту жительства фигуранта сотрудники отдела по борьбе с киберпреступлениями УМВД России по ЕАО при поддержке Росгвардии изъяли сим-карты, мобильные телефоны, ноутбуки и банковские карты.

Уголовное дело расследовалось по статьям 272, часть 2 (неправомерный доступ к компьютерной информации), 159, часть 1 (мошенничество), и 174.1 (легализация денежных средств, полученных преступным путем) УК РФ. После утверждения прокурором обвинительного заключения материалы дела переданы в суд.

На данный момент обвиняемый находится под подпиской о невыезде.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru