Последние новости

16:16
Беспилотник самолетного типа сбит в небе над российским регионом
13:12
Шойгу рассказал о ситуации на линии фронта
07:05
Минобороны заявило о перехвате четырех снарядов РСЗО «Ольха» над регионом России
00:56
Над Белгородом сбили несколько воздушных целей
19:19
В Чечне появится новый город
16:18
Над Белгородской областью уничтожили ТРК «Точка-У»
15:56
Суд арестовал второго фигуранта дела о расправе над байкером в Москве
14:39
Ударивший ножом москвича из-за парковки отказался признавать вину
12:58
Беспилотник самолетного типа сбит на подлете к российскому городу
11:05
Три человека погибли при пожаре на российском машиностроительном заводе
10:30
В российском регионе нашли обломки метеозонда
09:06
Интерпол приостановил розыск фигуранта дела о растрате 330 миллионов рублей РЖД
09:02
Начались поиски двух подозреваемых в обстреле полицейских в российском регионе
08:49
В российском регионе неизвестные обстреляли полицейских и скрылись с их оружием
11:11
Зампрокурора на транспорте пропал в российском регионе
01:09
Еще один брат убившего москвича из-за парковки мигранта сбежал
22:37
Количество пострадавших в результате ДТП в Подмосковье выросло
13:46
Российские средства ПВО сбили пять управляемых авиационных бомб Hammer
07:31
За ночь над Россией уничтожили 50 украинских беспилотников
01:47
В Белгородской области два человека погибли после атаки беспилотников
23:47
Над российским регионом сбили шесть беспилотников
21:52
Подозреваемого в убийстве москвича из-за парковки доставили в Москву
20:48
Энергообъект загорелся на станции в российском регионе
17:44
Крупный пожар произошел на российской ферме
16:22
Бывшего министра Подмосковья отправили под домашний арест из-за аварии
15:44
Минобороны раскрыло результаты работы российской авиации и систем ПВО за неделю
14:13
Расправившийся с москвичом из-за парковки мигрант попался
12:16
Начались поиски помогавших скрыться подозреваемому в расправе пособников
11:46
Соучастников расправы над россиянином из-за парковки объявили в розыск
08:08
В Минобороны назвали предварительную причину аварии с Ту-22М3 на Ставрополье
Все новости

Россиян предупредили о повышении хакерской угрозы

Новости
1 980
0

Критическая уязвимость PwnKit повысила уровень хакерской угрозы практически для всего российского рынка. Об этом в беседе с «Лентой.ру» предупредил руководитель центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет» Алексей Мальнев. Однако мгновенных последствий для бизнеса ожидать не стоит, поскольку злоумышленникам нужно обладать минимальным доступом к системам компании-жертвы, чтобы воспользоваться PwnKit, уточнил специалист.

«В среднесрочной и долгосрочной перспективе эта уязвимость может стать популярным способом повысить привилегии (уровень доступа — прим. «Ленты.ру») злоумышленников и реализовать критичные угрозы. Поэтому все без исключения отрасли российского рынка находятся под прицелом», — сказал Мальнев.

Специалист добавил, что хакеры могут получить доступ к системам жертвы, необходимый для использования PwnKit, либо в случае ошибок в настройках на стороне компании, либо после спланированного нападения. Новая уязвимость, по словам Мальнева, позволяет «вывести кибератаку на принципиально новый уровень».

«Последствия эксплуатации уязвимости PwnKit могут быть совершенно разными: от получения хакерами полного доступа к системе и удаленного управления ею до заражения вредоносным ПО (например, шифровальщиками) или кражи конфиденциальных, персональных и финансовых данных. Можно сказать, что хакеры получат новый, очень эффективный инструмент», — предостерег глава Jet CSIRT.

Мальнев отметил, что исследователи из компании Qualys обнаружили уязвимость еще в ноябре 2021 года, однако обнародовали сведения только сейчас, чтобы разработчики смогли подготовить эффективные обновления для устранения уязвимости. Тем не менее уже появились эксплойты, с помощью которых хакеры могут воспользоваться PwnKit. Пока неизвестно, эксплуатировали ли киберпреступники уязвимость на протяжении тех 12 лет, когда о ней не знали разработчики.

«Это станет понятно по результатам анализа экспертных команд в ближайшие месяцы. Тут важно учитывать, что кибербезопасность в принципе работает в условиях большой неопределенности: всегда есть множество существующих, но еще не открытых и не исследованных уязвимостей», — заключил Мальнев.

О том, что на протяжении 12 лет корпоративные системы под управлением операционной системы Linux оставались беззащитными перед хакерами из-за критической уязвимости, получившей название PwnKit, стало известно ранее в январе. PwnKit давала возможность злоумышленникам с низким уровнем доступа повышать свои привилегии до суперпользователя, что открывало неограниченные возможности по работе с системами компаний-жертв.


Подписывайтесь на наш канал
Скажи беспределу - НЕТ!

0 комментариев

Ваше имя: *
Ваш e-mail: *
Код: Кликните на изображение чтобы обновить код, если он неразборчив
Введите код: