Google устранила в Android RCE-брешь, используемую в кибератаках

Google устранила в Android RCE-брешь, используемую в кибератаках

Google устранила в Android RCE-брешь, используемую в кибератаках

В этом месяце Google устранила в мобильной операционной системе Android 46 уязвимостей, включая опасную возможность удалённого выполнения кода, уже фигурирующую в реальных кибератаках.

0-day отслеживается под идентификатором CVE-2024-36971 и является по типу классическим использованием освобождённой памяти (use-after-free, UAF). Проблема затрагивает систему управления сетевыми маршрутами ядра Linux.

Для успешной эксплуатации, в ходе которой атакующий сможет изменять поведение ряда сетевых подключений, требуются права уровня System.

По словам Google, есть признаки использования CVE-2024-36971 в реальных кибератаках: злоумышленники без ведома целевых пользователей выполняют на непропатченных устройствах вредоносный код.

На уязвимость нулевого дня обратил внимание специалист из команды Google Threat Analysis Group (TAG) Климент Лесинь.

Пока корпорация не приводит подробностей эксплуатации и не называет кибергруппу, стоящую за этими атаками. Судя по всему, это кампании правительственного уровня, нацеленные на высокопоставленных лиц.

Напомним, вчера «Лаборатория Касперского» рассказала о новом трояне, операторы которого атакуют российских пользователей Android. LianSpy, как назвали вредоноса эксперты, используется для кибершпионажа.

Интересен также другой свежий Android-троян — BingoMod. Он не только крадёт деньги жертвы, но и стирает все данные на её девайсе.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

У Amazon утекли контактные данные сотрудников (имейлы, телефоны и пр.)

Американский гигант электронной коммерции Amazon признал факт утечки данных. В руки третьих лиц попала контактная информация сотрудников: адреса электронной почты, телефонные номера и геолокация связанных зданий.

Об утечке сообщило издание 404 Media, на что позже отреагировал представитель Amazon Адам Монтгомери.

В беседе с The Verge Монтгомери заявил, что корпорации известно о киберинциденте, затронувшем ряд сотрудников. В то же время специалисты компании Hudson Rock указали на один из форумов для киберпреступников, где были выложены скомпрометированные данные.

Помимо сведений о сотрудниках Amazon, в выложенном сливе фигурируют и другие компании: MetLife, HP, HSBC, Canada Post. Как отметили в Hudson Rock, информация датируется маем 2023 года.

Судя по всему, утечка связана с эксплуатаций уязвимости в софте MOVEit. Ранее таким же образом хакеры слили персональные данные платных клиентов CCleaner.

Пользователь, разместивший объявление на форуме, отметил, что это лишь малая часть скомпрометированной информации Amazon. Меж тем в посте указано число строк в датасете - более 2,8 млн.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru