Целевые атаки готовят киберразведчики

Целевые атаки готовят киберразведчики

Целевые атаки готовят киберразведчики

Детальная киберразведка становится основным этапом подготовки целевых атак на российские компании. Опытным кибервзломщикам помогают вчерашние хактивисты. Они “простукивают” периметр подрядчиков и перебирают пароли для входа в системы.

О том, что злоумышленники стали активнее использовать киберразведку, рассказали эксперты “РТК-Солар”.

Это заметно по сетевым атакам, попыткам несанкционированного доступа к корпоративным системам и атакам через партнеров или подрядчиков. Отличной “поддержкой” в подготовке к целевым атакам становятся “сливы”.

Специалисты по кибербезопасности изучили 280 организаций из разных отраслей, включая госсектор, финансы, энергетику, телеком, медиа и крупный ретейл. Для чистоты эксперимента из отчета исключили аналитику по DDoS-атакам.

Всего за I квартал 2023 года было выявлено 290 тыс. атак. Это в 1,5 раза больше показателя первого квартала прошлого года. В сравнении с концом 2022 цифра прибавила немного — всего 3%.

Целевые атаки, сменившие с середины года массовые ковровые кибербомбардировки, становятся все более продуманными.

Если раньше хакеры шли в киберразведку при атаках на критическую инфраструктуру, то сейчас с попытками изучить периметр сталкивается все больше компаний из самых разных отраслей.

В помощники опытные злоумышленники берут вчерашних хактивистов. “Любители” активно вовлекаются и помогают готовить атаки. Они “простукивают” периметр и реализуют брутфорс.

“На этом фоне острее встает проблема атак через подрядчиков”, — предупреждает руководитель направления аналитики киберугроз компании “РТК-Солар” Дарья Кошкина. Хакеры ищут ненадежных или плохо защищенных партнеров своих потенциальных жертв, проверяют наличие незакрытых и неучтенных доступов, чтобы проникнуть внутрь сети.

Компаниям нужно заниматься не только базовой защитой периметра, но и самим обращаться к услугам киберразведки, советуют эксперты. Такой подход снизит риски, связанные с утекшими базами данных, скомпрометированными аккаунтами, адресами электронной почты и тому подобным. Эта информации поможет “подстелить соломку” еще до того, как злоумышленники доберутся до уязвимостей.

Доля вредоносных программ хотя и снижается, но позволяет им сохранять позицию самого популярного инструмента атакующих — 46%.

Эксперты подтверждают: за год компании укрепили ИТ-периметры и настроили базовые средства защиты (в частности, антивирус). Теперь массовые рассылки уже не действуют так же эффективно, как раньше. Однако в арсенал хакеров вновь вошли шифровальщики. Это свидетельства точечных и подготовленных ударов. Веб-атаки после взлета в прошлом году также вернулись к стандартным показателям и составляют сейчас примерно четверть инцидентов с высокой степенью критичности.

Добавим, подробно о практиках атакующих мы говорили с экспертами на последнем эфире AM Live Кибербезопасность как сервис: состояние и перспективы рынка.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru