Сбербанк остается приоритетной целью для киберпреступников

Сбербанк остается приоритетной целью для киберпреступников

Сбербанк остается приоритетной целью для киберпреступников

Киберпреступники считают Сбербанк приоритетной мишенью — такого мнения придерживается заместитель председателя правления крупнейшего банка страны Станислав Кузнецов. Причем под прицелом Сбербанк держат не только российские, но и зарубежные кибермошенники.

Интересный факт озвучил Кузнецов в интервью на «Россия 24» — российские злоумышленники не лидируют среди тех, кто атакует кредитную организацию.

«На сегодняшний день для киберпреступников целью номер один является финансовый сектор. В этом случае Сбербанк не исключение, организация остается приоритетной целью для хакеров не только российских, но и всего мира», — передают СМИ слова Кузнецова.

На замечание о том, что зарубежные преступники чаще атакуют банк:

«Мы это очень хорошо видим и понимаем».

Кузнецов подчеркнул, что Сбербанк обладает отлаженной системой защиты своих сетей. В частности, в штате банка имеются так называемые «красные хакеры», которые тестируют системы и ищут в них уязвимости.

Напомним также прогноз заместителя председателя правления Сбербанка — за 2018 год Россия может потерять до 1 триллиона рублей из-за атак киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Linux нашли уязвимость, открывающую root-доступ: уже есть эксплойт

Исследователь в области кибербезопасности опубликовал технические детали и рабочий эксплойт для уязвимости в ядре Linux — CVE-2023-6931. Брешь, позволяющая локально повысить привилегии до root, получила высокую степень риска (CVSS 7.8).

Теперь это уже не теория — эксплойт доступен публично. Его вполне можно применить в реальных условиях.

Проблема связана с компонентом perf_event, предназначенным для сбора данных о производительности. При использовании флага PERF_FORMAT_GROUP можно читать несколько счётчиков сразу, сгруппированных под одним «лидером».

Размер буфера, в который считываются данные, отслеживается 16-битной переменной read_size. Если создать слишком много событий, это значение может переполниться, и ядро выделит недостаточно памяти.

Затем функция perf_read_group() выходит за пределы буфера и начинает записывать данные в соседние участки кучи — это и есть проблема записи за пределами границ.

Эксплойт использует технику heap spraying и объекты netlink socket. Злоумышленник размещает объект сокета рядом с уязвимым буфером и затирает два указателя на функции внутри этого объекта. Один из этих указателей позволяет обойти защиту KASLR, второй — запускает ROP-цепочку, которая даёт злоумышленнику root-доступ.

Уязвимость присутствует в ядре с версии 3.16, выпущенной ещё в 2014 году — она появилась с коммитом fa8c269353d5. Полностью устранена она была только в версии 6.7, через коммит 382c27f4ed28. Другими словами, проблема существовала почти 10 лет.

Теперь, когда подробности и PoC-эксплойт опубликованы на GitHub, уязвимость становится особенно опасной. Администраторам Linux-систем настоятельно рекомендуется обновиться до ядра версии 6.7 или как минимум установить патч, устраняющий CVE-2023-6931.

Напомним, в прошлом месяце мы писали про новую версию ядра Linux 6.14.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru