CISA nurodė federalinėms agentūroms nedelsiant, per tris dienas, įdiegti kritinius pataisymus „Google Pixel“ telefonams, paveiktiems „zero-click“ tipo pažeidžiamumų. Šios kritinės spragos leidžia nuotoliniu būdu vykdyti kodą be jokios vartotojo sąveikos, keliant didelę riziką duomenų konfidencialumui ir sistemos vientisumui.
Google Pixel telefonai pažeisti „zero-click“ atakomis; CISA skiria 3 dienas pataisymams
CISA nurodė federalinėms agentūroms nedelsiant, per tris dienas, įdiegti kritinius pataisymus „Google Pixel“ telefonams, paveiktiems „zero-click“ tipo pažeidžiamumų. Šios kritinės spragos leidžia nuotoliniu būdu vykdyti kodą be jokios vartotojo sąveikos, keliant didelę riziką duomenų konfidencialumui ir sistemos vientisumui.
Daugiau: Mobilus ir įrenginių saugumas →

Indonezijoje vyksta „Android“ bankininkystės programėlių klonavimo kampanija
Grėsmės grupė „GoldFactory“ išnaudoja „Android Work Profile“ funkciją, siekdama platinti „Gigabud“ trojaną, o „Mantax Otax“ plinta atskirai.

„Gigabud“ naudoja „Android“ programėlių klonavimą, kad išvengtų sukčiavimo aptikimo
„Gigabud“ mobilioji kenkėjiška programa naudoja „Android“ programėlių klonavimą į atskirą darbo profilį, siekdama nutraukti ryšį tarp įprastų kenkėjiškų programų perspėjimų ir sukčiavimo aptikimo mechanizmų. Tai leidžia atakuojantiesiems apeiti įrenginio saugumo priemones ir efektyviau vykdyti finansines atakas.

CrowdStrike plečia galinių įrenginių apsaugą, kad sustabdytų programinės įrangos tiekimo grandinės atakas
CrowdStrike integruoja realaus laiko tiekimo grandinės atakų apsaugą tiesiai į savo Falcon sensorių, blokuodamas kenkėjiškus atvirojo kodo paketus atsisiuntimo metu ir apsaugodamas galinius įrenginius. Tai tiesiogiai sprendžia didėjančią grėsmę, kai kompromituoti programinės įrangos komponentai patenka į organizacijų sistemas.
Reikia pagalbos dėl kibernetinio saugumo?
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.