Процессоры Intel потенциально уязвимы для хакерских атак

Процессоры Intel потенциально уязвимы для хакерских атак

Конструктивные особенности некоторых процессоров Intel теоретически могут быть использованы киберпреступниками с целью перехвата управления компьютером жертвы. 

 

Такую информацию в конце прошлой недели распространили сотрудники компании Invisible Things Lab Джоанна Рутковска и Рафал Войтчук (Rafal Wojtczuk), а также специалист по компьютерной безопасности из Министерства обороны Франции Лоик Дюфло (Loic Duflot).

Как сообщается, проблема связана с так называемым режимом системного управления (System Management Mode, SMM) чипов Intel. Этот режим предназначен прежде всего для реализации системы управления энергопотреблением. После активации SMM состояние регистров процессора сохраняется в специальной выделенной области физической памяти (System Management RAM — SMRAM), изолированной от операционной системы и приложений. Однако при определенных условиях злоумышленники могут изменить данные в SMRAM и захватить контроль над ПК.

Впервые о проблеме, связанной с режимом SMM, заговорили сами сотрудники «Интел» еще в 2005 году. Корпорация подчеркивает, что занимается поиском решения, и многие новые материнские платы не подвержены атакам, схема которых описана в документе Invisible Things Lab.

«Интел» также подчеркивает, что на сегодня случаев эксплуатации «дыры» не было. Тем не менее вероятность организации атак все же существует.


Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Россия вошла в число стран, наиболее пострадавших от DDoS-атак

По данным StormWall, в 2024 году Россия вошла в первую десятку стран, наиболее пострадавших от DDoS-атак, многовекторных методов, «ковровых бомбардировлк» и других современных инструментов киберпреступников.

Согласно аналитическому центру StormWall, число DDoS-атак выросло на 108% по сравнению с 2023 годом. Для сравнения, в 2023 году рост составил 63% относительно 2022 года. Эта динамика указывает на то, что количество атак ежегодно увеличивается, а напряжённая геополитическая обстановка усугубляет ситуацию.

ТОП-12 самых атакуемых стран в 2024 году:

  1. США — 14,3% от всех атак.
    Соединённые Штаты, как крупнейшая мировая экономика и активный участник международных конфликтов, являются одной из главных целей злоумшыленников. В ноябре, во время президентских выборов, количество атак на американские организации выросло на 316% по сравнению с ноябрём 2023 года.
  2. Китай — 12,8%.
    Экономическая мощь страны делает её постоянной мишенью для злоумышленников.
  3. Индия — 10,2%.
    Высокая цифровизация и растущая экономика Индии привлекают внимание киберпреступников.
  4. Великобритания — 9,8%.
    Развитая экономика и активное участие в европейской политике сделали её объектом множества атак, особенно в контексте выборов в Европарламент во втором квартале 2024 года.
  5. Франция — 9,2%.
    Входит в список стран с наиболее частыми кибератаками, особенно на предприятия и критическую инфраструктуру.
  6. Германия — 8,4%.
    Экономический лидер Европы регулярно подвергается атакам хакеров, ориентированных на промышленный и финансовый сектора.
  7. ОАЭ — 8,1%.
    Высокая деловая активность делает страну привлекательной для киберпреступников. Основные цели — финансы, ритейл и развлекательная индустрия.
  8. Россия — 7,3%.
    Российские компании в 2024 году оказались в зоне повышенного риска, отражая атаки хактивистов, нацеленных на подрыв экономики. Рост атак составил 45% по сравнению с предыдущим годом.
  9. Сингапур — 6,8%.
    Успешная деятельность международных компаний в регионе делает Сингапур лидером по числу атак в Азии.
  10. Израиль — 5,4%.
    Всплеск атак пришёлся на сентябрь 2024 года, когда страна подверглась кибернаступлениям в ответ на её действия в международном конфликте.
  11. Саудовская Аравия — 3,8%.
    Процветающая экономика привлекает внимание злоумышленников, которые нацеливаются на бизнес-сектор.
  12. Украина — 2,6%.
    Продолжающийся конфликт делает страну постоянной мишенью хакеров.

Остальные государства в совокупности подверглись 1,4% DDoS-атак.

По данным StormWall, рост числа атак и увеличение их интенсивности требует от стран усиления мер кибербезопасности, чтобы защитить экономику и критическую инфраструктуру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru