Špionážní software „Landfall“ řádí na Samsungu už téměř rok.
Výzkumníci z jednotky 42 (společnosti Palo Alto Networks) objevili sofistikovaný spyware s názvem Landfall, který útočí na zařízení Samsung Galaxy již téměř rok. Tento software využívá zranitelnost nulového dne v operačním systému Android od společnosti Samsung k krádeži osobních údajů uživatelů.

Jak spyware Landfall infiltruje telefony Samsung. (Zdroj: Jednotka 42)
Landfall je útok typu „zero-click“, což znamená, že uživatel nemusí dělat nic, aby byl ohrožen. Hackeři používají upravené obrazové soubory DNG, které obsahují skrytý malware. Když systém zpracuje obrázek, malware se automaticky aktivuje a změní politiku SELinuxu, aby rozšířil přístup útočníka.
Malware cílí na řady Galaxy S22, S23, S24, Z Flip 4 a Z Fold 4. Po infiltraci odesílá informace o zařízení na server a umožňuje útočníkům přístup k datům, jako jsou kontakty, aplikace, soubory, historie prohlížení, a dokonce aktivovat kameru a mikrofon pro špehování uživatelů.
Podle údajů od VirusTotal byl Landfall aktivní mezi lety 2024 a 2025, zejména v Iráku, Íránu, Turecku a Maroku. Společnost Samsung vydala opravu v dubnu 2025, ale podrobnosti o zranitelnosti zveřejnila až nyní.
Odborníci varují, že i když původní kampaň skončila, útočná metoda Landfallu může být znovu použita, pokud uživatelé neaktualizovali svá zařízení.
Washington Post obětí kybernetického útoku na Oracle
List The Washington Post uvedl, že se stal jednou z obětí rozsáhlého kybernetického útoku zaměřeného na platformu Oracle E-Business Suite. Informace byla oznámena 8. listopadu, ale podrobnosti o rozsahu škody noviny nezveřejnily.
Skupina ransomwaru CL0P, nechvalně známá svými vyděračskými útoky, zveřejnila na svých webových stránkách, včetně webu deníku Washington Post, seznam obětí. Tento krok je vnímán jako nátlaková taktika s cílem donutit organizace platit výkupné.

List The Washington Post uvedl, že se stal jednou z obětí rozsáhlého kybernetického útoku zahrnujícího software společnosti Oracle. (Zdroj: Reuters)
Předpokládá se, že kampaň je zaměřena na systém E-Business Suite společnosti Oracle, který mnoho firem používá ke správě zákazníků, dodavatelů, výroby a logistiky. Google dříve varoval, že mohlo být postiženo více než 100 společností.
Společnosti Oracle a CL0P se k věci nevyjádřily. Odborníci tvrdí, že se jedná o součást rozsáhlé kybernetické vydírání, které by mohlo mít dominový efekt v mnoha obchodních odvětvích.
ASML potvrzuje zvláštní roli Číny na trhu s čipy
Společnost ASML Holding NV (Nizozemsko) – přední světový dodavatel zařízení pro výrobu čipů – potvrzuje, že Čína je klíčovým trhem v její globální růstové strategii.

Stánek ASML na 8. mezinárodním veletrhu dovozu v Číně v Šanghaji. (Zdroj: Chinadaily)
Shen Bo, výkonný viceprezident a prezident společnosti ASML China, uvedl, že společnost je odhodlána i nadále sloužit zákazníkům v této zemi „v rámci platných zákonů a předpisů“.
Podle finanční zprávy za 3. čtvrtletí společnost ASML očekává, že Čína do roku 2025 bude tvořit více než 25 % celkových tržeb. Pan Shen zdůraznil, že polovodičový průmysl je ze své podstaty cyklický, takže výkyvy jsou normální. Podíl tržeb z Číny se v posledních dvou letech zvýšil, protože se společnost potýká s velkým množstvím nevyřízených objednávek.
Společnost ASML věří, že Čína zůstává nedílnou součástí globálního dodavatelského řetězce polovodičů a hraje významnou roli v oblasti internetu věcí (IoT), automobilové elektroniky a spotřebních zařízení. Společnost si i nadále zachovává pozitivní pohled na čínské kapacity v oblasti mainstreamových polovodičových technologií.
Zdroj: https://vtcnews.vn/cong-nghe-10-11-samsung-bi-ro-ri-du-lieu-trung-quoc-troi-day-trong-nganh-chip-ar986253.html






Komentář (0)